?【招聘要求】:
1. 熟悉Web相關(guān)程序的工作原理,以及最新web技術(shù)。
2. 對常見Web安全漏洞的原理、危害、利用方式及修復(fù)方法有較深入理解。
3. 熟悉對應(yīng)用或服務(wù)器進行滲透測試工作的常用手段和方法,能對相關(guān)漏洞提出解決方案。
4. 熟悉主流的安全工具,能夠以手工或結(jié)合工具的方式進行安全測試。
5. 熟悉一種或多種常用的編程語言(如PHP/Java/C/Python等),可開發(fā)簡單的安全工具。
6. 熟悉linux系統(tǒng)、windows系統(tǒng)常見的安全問題,可對系統(tǒng)級漏洞做工具+手工的安全測試。
7. 熟悉網(wǎng)絡(luò)體系結(jié)構(gòu)、TCP/IP協(xié)議,具有扎實的信息安全理論知識。
8. 熟悉常見的網(wǎng)絡(luò)安全攻擊手段、原理、防范方法。
9. 有一定的文檔基礎(chǔ),可獨立完成相關(guān)系統(tǒng)的評估報告及安全事件分析報告。
10. 具有踏實的工作心態(tài),良好的團隊協(xié)作能力和溝通、學(xué)習能力。
11. 熟悉信息安全行業(yè)的各相關(guān)標準,如ISO 27000等。
?【優(yōu)先錄用條件】:
1. 能獨立對應(yīng)用或服務(wù)器進行安全滲透測試,并形成報告者優(yōu)先錄用。
2. 有行業(yè)相關(guān)資質(zhì)證書者,優(yōu)先錄用。
3. 有安全行業(yè)從業(yè)經(jīng)驗者優(yōu)先錄用。
?【員工福利】:績效獎金、交通補助、通訊補助、餐飲補助、節(jié)日福利。
?【員工培養(yǎng)】:新員工培訓(xùn)、禮儀培訓(xùn)、業(yè)務(wù)能力提升等。