崗位職責:
1.負責跟蹤最新的安全漏洞動態(tài),并進行漏洞分析、利用等。
2.負責進行Web站點、信息系統(tǒng)內網、工控系統(tǒng)的滲透測試項目,編寫滲透測試方案并執(zhí)行,出具滲透測試分析報告并給出安全加固方案。
3.負責網絡安全攻防技術培訓,以及對互聯(lián)網領域重大安全事件進行跟蹤、分析和風險評估。
任職要求:
1.大專及以上學歷,計算機等相關專業(yè)。
2.熟悉滲透測試步驟、方法、流程,熟練掌握SQL注入/XSS/CSRF/文件上傳/文件包含/命令執(zhí)行等漏洞利用方法,熟悉OWASPTOP10漏洞。
3.對windows、linux、android、中間件、web應用至少熟悉一種運行原理,熟悉通用漏洞的挖掘、調試與復現(xiàn)。深刻理解漏洞原理,web方面包括跨站腳本、Sql注入、命令注入等;熟練構造各類漏洞e
4.黨員優(yōu)先。
職位福利:五險一金、績效獎金、全勤獎、節(jié)日福利