崗位職責(zé):
1、 負(fù)責(zé)對(duì)客戶網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用進(jìn)行常規(guī)掃描和滲透測(cè)試;
2、 負(fù)責(zé)編寫滲透測(cè)試、等保報(bào)告,指導(dǎo)完成加固;
3、 負(fù)責(zé)突發(fā)安全事件的應(yīng)急處理;
4、 負(fù)責(zé)跟蹤國內(nèi)外安全動(dòng)態(tài),進(jìn)行安全漏洞分析與研究,漏洞預(yù)警;
5、 負(fù)責(zé)進(jìn)行最新安全攻防技術(shù)研究,組織內(nèi)部員工進(jìn)行滲透測(cè)試技術(shù)培訓(xùn)。
崗位要求:
1、二年以上滲透測(cè)試工作背景,熟悉滲透測(cè)試步驟、方法、流程,熟練使用滲透測(cè)試工具;
2、熟悉OWASP TOP 10 漏洞原理與修復(fù)方案;
3、熟悉常見攻擊技術(shù)及方法,了解各類操作系統(tǒng)、應(yīng)用系統(tǒng)的漏洞;
4、了解常見編程語言,能使用Python、Ruby、Perl、C、java中一種語言編寫滲透測(cè)試工具/腳本。
5、進(jìn)行最新安全攻防技術(shù)研究,組織內(nèi)部員工進(jìn)行滲透測(cè)試技術(shù)培訓(xùn)。
能力素質(zhì):
1、具有較強(qiáng)的責(zé)任感、具備能夠獨(dú)立的開展工作的能力;
2、具有較強(qiáng)的分析問題和解決問題的能力,實(shí)踐能力強(qiáng);
3、有CISSP、CISP、CISA等信息安全證書,在各大平臺(tái)提交過優(yōu)秀漏洞者優(yōu)先;
4、具有良好的團(tuán)隊(duì)協(xié)作意識(shí),責(zé)任心強(qiáng),職業(yè)操守高,好學(xué)、積極上進(jìn),能承受壓力。
公司福利:
1、5天制,周末雙休
2、五險(xiǎn)一金:按照國家和地方政府的規(guī)定為員工辦理社會(huì)保險(xiǎn)和住房公積金等相關(guān)手續(xù)。
3、帶薪假期:公眾假期、年休假、婚假、孕假、產(chǎn)假等
4、節(jié)日福利:節(jié)日/生日禮品