崗位職責(zé):
1、負(fù)責(zé)為項目和服務(wù)客戶提供基礎(chǔ)安全技術(shù)支撐服務(wù),包括滲透測試、源代碼審計、應(yīng)急響應(yīng)等安全技術(shù)工作;
2、負(fù)責(zé)web安全、云計算安全、移動安全、代碼安全等新技術(shù)、系統(tǒng)、工具和平臺的發(fā)展趨勢研究,實時跟蹤安全新風(fēng)險、新態(tài)勢;
3、負(fù)責(zé)項目人員的基本安全技術(shù)能力培訓(xùn);
4、能夠熟悉運營商行業(yè)三同步、風(fēng)險評估的實施工作。
任職要求:
1、統(tǒng)招本科,計算機(jī)或相關(guān)專業(yè),2年以上web滲透測試經(jīng)驗;
2、精通OWASP TOP10漏洞的原理、利用和修復(fù),能獨立對系統(tǒng)和網(wǎng)絡(luò)進(jìn)行風(fēng)險評估;
3、熟悉主流安全產(chǎn)品的使用,如IPS/IDS、WAF、主機(jī)安全、堡壘機(jī)等的配置和使用;
4、熟悉python、java任意一門語言,具備白盒漏洞分析能力者優(yōu)先;
5、具有較強(qiáng)的協(xié)調(diào)溝通、任務(wù)推進(jìn)、團(tuán)隊合作能力,工作態(tài)度積極向上;
6、有CVE、SRC等平臺提交過有效高危漏洞或信息安全審計經(jīng)驗者優(yōu)先。