【崗位職責】
1、對公司客戶的應用安全和系統(tǒng)安全進行測試,提出漏洞修復方案并跟蹤漏洞修復進度
2、對安全事件進行應急響應,及時解決出現(xiàn)的安全問題
3、定期對公司客戶的網(wǎng)站、應用、網(wǎng)絡、服務器進行滲透測試
4、對相關人員進行安全培訓,普及安全知識
5、關注最新的安全動態(tài)和漏洞信息,及時出具公司相關系統(tǒng)的漏洞修復建議
【崗位要求】
1、對常見Web安全漏洞的原理、危害、利用方式及修復方法有較深入理解
2、熟悉主流的安全工具(不僅限于 Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike 等等),能夠以手工或結合工具的方式進行安全測試
3、熟悉應急響應流程,能夠獨立對系統(tǒng)、Web服務器日志進行分析,從中發(fā)現(xiàn)安全問題
4、熟悉至少一種編程語言(如PHP/Java/C#/Python等),可開發(fā)簡單的安全工具
5、熟悉常見的網(wǎng)絡安全攻擊手段、原理、防范方法
6、具備獨立開展?jié)B透工作的能力
7、具有金融、能源駐場服務經(jīng)驗者優(yōu)先
8、對安全有濃厚的興趣和較強的獨立鉆研能力,有良好的團隊精神
職位福利:六險一金、績效獎金、交通補助、餐補、通訊補助、帶薪年假、節(jié)日福利
職位亮點:高收入,牛人搭檔,高福利,