【崗位職責(zé)】
1、對公司客戶的應(yīng)用安全和系統(tǒng)安全進行測試,提出漏洞修復(fù)方案并跟蹤漏洞修復(fù)進度
2、對安全事件進行應(yīng)急響應(yīng),及時解決出現(xiàn)的安全問題
3、定期對公司客戶的網(wǎng)站、應(yīng)用、網(wǎng)絡(luò)、服務(wù)器進行滲透測試
4、對相關(guān)人員進行安全培訓(xùn),普及安全知識
5、關(guān)注最新的安全動態(tài)和漏洞信息,及時出具公司相關(guān)系統(tǒng)的漏洞修復(fù)建議
【崗位要求】
1、對常見Web安全漏洞的原理、危害、利用方式及修復(fù)方法有較深入理解
2、熟悉主流的安全工具(不僅限于 Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike 等等),能夠以手工或結(jié)合工具的方式進行安全測試
3、熟悉應(yīng)急響應(yīng)流程,能夠獨立對系統(tǒng)、Web服務(wù)器日志進行分析,從中發(fā)現(xiàn)安全問題
4、熟悉至少一種編程語言(如PHP/Java/C#/Python等),可開發(fā)簡單的安全工具
5、熟悉常見的網(wǎng)絡(luò)安全攻擊手段、原理、防范方法
6、具備獨立開展?jié)B透工作的能力
7、具有金融、能源駐場服務(wù)經(jīng)驗者優(yōu)先
8、對安全有濃厚的興趣和較強的獨立鉆研能力,有良好的團隊精神
職位福利:六險一金、績效獎金、交通補助、餐補、通訊補助、帶薪年假、節(jié)日福利
職位亮點:高收入,牛人搭檔,高福利,