一、崗位職責:
(1)負責項目的滲透測試、源代碼審計、應(yīng)急響應(yīng)等安全工作。
(2)負責撰寫上述服務(wù)報告以及相關(guān)文檔、加固方案、預(yù)案,事件報告等。
(3)負責協(xié)助客戶處置突發(fā)的安全事件,針對漏洞通報進行快速響應(yīng)。
(4)把攻擊方思路運用于防守方安全加固建設(shè)中。
二、任職要求:
(1)本科及以上學歷,計算機等相關(guān)專業(yè),年齡30歲以內(nèi)。
(2)有滲透經(jīng)驗,扎實的專業(yè)知識,參與過攻防演練,滲透測試相關(guān)項目。
(3)對常見的安全漏洞的原理、危害、利用方式及修復(fù)方案有較深入理解。
(4)熟練使用主流的安全工具,能夠以手工或結(jié)合工具的方式進行安全測試 。
(5)具有良好的責任心、上進心及較強的學習能力,具備一定的抗壓能力和溝通能力。
(6)在CVE/CNVD/SRC等平臺提交過高質(zhì)量漏洞或者成果優(yōu)先考慮。
(7)有攻防演練紅隊項目經(jīng)驗者優(yōu)先考慮。
(8)具備CISP、CISP-PTE或CISP-PTS等信息安全相關(guān)認證者優(yōu)先考慮。
三、福利待遇:五險一金、績效獎金、餐補、帶薪年假、節(jié)日福利等。