崗位職責(zé):
1.、負(fù)責(zé)公司產(chǎn)品的滲透測(cè)試、安全評(píng)測(cè)、風(fēng)險(xiǎn)評(píng)估、安全演練等工作;
2、 負(fù)責(zé)公司信息安全管理制度、標(biāo)準(zhǔn)、流程的制訂和落實(shí);
3、針對(duì)客戶現(xiàn)場(chǎng)發(fā)生的安全事件,進(jìn)行應(yīng)急處置,排查入侵方式,進(jìn)行溯源;
4、負(fù)責(zé)公司安全防御系統(tǒng)的建設(shè)、維護(hù)和管理、公司內(nèi)部及客戶安全培訓(xùn),保障信息安全;
5、跟蹤業(yè)界安全動(dòng)態(tài),研究安全攻擊、防御和測(cè)試技術(shù)。
任職資格:
1、1年以上相關(guān)工作經(jīng)驗(yàn),有網(wǎng)絡(luò)信息安全證書尤佳。
2、熟悉windows、linux平臺(tái)的攻擊技巧,了解Apache、Nginx、IIS等中間件漏洞;
3、具有WEB滲透測(cè)試,惡意代碼檢測(cè)和分析能力,熟練使用WVS、burpsuite、Sqlmap、Nessus、AppScan等常見安全測(cè)試工具;
4、熟練使用python、ruby、perl、shell等一種及以上腳本語(yǔ)言,能夠獨(dú)立編寫各類小工具優(yōu)先;
5、關(guān)注最新web應(yīng)用漏洞、系統(tǒng)漏洞,并迅速掌握漏洞利用方法,能夠了解漏洞原理以及修復(fù)方法;
6、具有較強(qiáng)的學(xué)習(xí)能力,文檔編寫能力;
7、熟悉常見腳本語(yǔ)言,能獨(dú)立編寫安全工具的優(yōu)先考慮;
8、具有應(yīng)急響應(yīng)處理經(jīng)驗(yàn)者優(yōu)先考慮。
職位福利:五險(xiǎn)一金、定期體檢、員工旅游、加班補(bǔ)助、周末雙休、全勤獎(jiǎng)、項(xiàng)目獎(jiǎng)金、通訊補(bǔ)助