崗位職責(zé):
1. 熟悉滲透測(cè)試步驟、方法、流程,熟練使用一定量的滲透測(cè)試工具,負(fù)責(zé)實(shí)施安全性測(cè)試、滲透測(cè)試;
2. 熟悉攻擊的各類技術(shù)及方法,對(duì)各類操作系統(tǒng)、應(yīng)用平臺(tái)的弱點(diǎn)有較深入的理解;
3. 熟悉常見(jiàn)腳本語(yǔ)言,能夠進(jìn)行WEB滲透測(cè)試,惡意代碼檢測(cè)和分析;
4. 有一定代碼編寫能力,至少掌握一種以上常見(jiàn)編程語(yǔ)言;
5. 對(duì)滲透測(cè)試中存在的網(wǎng)絡(luò)安全問(wèn)題進(jìn)行修補(bǔ)與加固 ;
6. 對(duì)APP(包括Android與IOS系統(tǒng))的安全滲透測(cè)試 ;
7. 撰寫滲透測(cè)試方案、報(bào)告及相關(guān)說(shuō)明文檔。
任職要求:
1. 計(jì)算機(jī)、網(wǎng)絡(luò)通信、信息相關(guān)專業(yè)本科及以上學(xué)歷;
2. 兩年以上信息安全產(chǎn)品、信息安全咨詢、系統(tǒng)集成等領(lǐng)域的工作經(jīng)驗(yàn);
3. 具有較強(qiáng)的自主學(xué)習(xí)能力,良好的客戶服務(wù)觀念、工作責(zé)任心;
4. 具有良好的溝通及表達(dá)能力,具有合作精神;
5. 較好的文檔撰寫能力,行文嚴(yán)謹(jǐn);能夠適應(yīng)出差;
6. 熟悉以下技術(shù)者優(yōu)先:
1) 主流操作系統(tǒng)(Windows server/Linux/Unix)等的各類配置及優(yōu)化;
2) 主流品牌的網(wǎng)絡(luò)設(shè)備(Switch/Router)、安全設(shè)備(Firewall/IDS/IPS)等的配置及優(yōu)化;
3) 主流品牌的數(shù)據(jù)庫(kù)(Oracle/DB2/Mysql/SQLserver)等的配置及優(yōu)化;
4) 主流的信息安全攻防、滲透測(cè)試等技術(shù);
5) 主流的應(yīng)用系統(tǒng)開(kāi)發(fā)方法和開(kāi)發(fā)平臺(tái);
6) 熟悉信息安全等級(jí)保護(hù)標(biāo)準(zhǔn)、ISO2000、ISO27000系列、ITIL V3等相關(guān)標(biāo)準(zhǔn)、法律法規(guī);
7) 持有網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)安全及系統(tǒng)集成方面的資格證書(如等級(jí)保護(hù)測(cè)評(píng)師/CISP/CISSP/CCNP/CCIE/PMP/ITIL等)者優(yōu)先;
8) 有信息安全項(xiàng)目經(jīng)理經(jīng)驗(yàn),能夠勝任項(xiàng)目經(jīng)理者;
薪酬福利:
1.和諧的辦公環(huán)境,有競(jìng)爭(zhēng)力的薪資待遇,五險(xiǎn)一金,每年一次調(diào)薪機(jī)會(huì);
2.每周5天工作制,每天工作7.5小時(shí),提供國(guó)家法定節(jié)假日、帶薪 年假、大型節(jié)假日福利、不定期集體旅游、每年提供一次三甲醫(yī)院的全面體檢;
3.提供完善的人才培養(yǎng)、職業(yè)規(guī)劃、考核、晉升體系;
4.提供員工的生日關(guān)懷及生日禮金;
5.13薪,并根據(jù)績(jī)效考核情況發(fā)放年終獎(jiǎng)金;
職位福利:五險(xiǎn)一金、年底雙薪、績(jī)效獎(jiǎng)金、加班補(bǔ)助、定期體檢、周末雙休