崗位職責(zé):
1、負(fù)責(zé)為項(xiàng)目和服務(wù)客戶提供基礎(chǔ)安全技術(shù)支撐服務(wù),包括滲透測(cè)試、源代碼審計(jì)、應(yīng)急響應(yīng)等安全技術(shù)工作;
2、負(fù)責(zé)web安全、云計(jì)算安全、移動(dòng)安全、代碼安全等新技術(shù)、系統(tǒng)、工具和平臺(tái)的發(fā)展趨勢(shì)研究,實(shí)時(shí)跟蹤安全新風(fēng)險(xiǎn)、新態(tài)勢(shì);
3、負(fù)責(zé)項(xiàng)目人員的基本安全技術(shù)能力培訓(xùn);
4、能夠熟悉運(yùn)營(yíng)商行業(yè)三同步、風(fēng)險(xiǎn)評(píng)估的實(shí)施工作。
任職要求:
1、統(tǒng)招本科,計(jì)算機(jī)或相關(guān)專業(yè),2年以上web滲透測(cè)試經(jīng)驗(yàn);
2、精通OWASP TOP10漏洞的原理、利用和修復(fù),能獨(dú)立對(duì)系統(tǒng)和網(wǎng)絡(luò)進(jìn)行風(fēng)險(xiǎn)評(píng)估;
3、熟悉主流安全產(chǎn)品的使用,如IPS/IDS、WAF、主機(jī)安全、堡壘機(jī)等的配置和使用;
4、熟悉python、java任意一門語言,具備白盒漏洞分析能力者優(yōu)先;
5、具有較強(qiáng)的協(xié)調(diào)溝通、任務(wù)推進(jìn)、團(tuán)隊(duì)合作能力,工作態(tài)度積極向上;
6、有CVE、SRC等平臺(tái)提交過有效高危漏洞或信息安全審計(jì)經(jīng)驗(yàn)者優(yōu)先。