崗位職責(zé):
1.負(fù)責(zé)公司客戶方滲透測試工作,進(jìn)行安全攻擊行為的分析跟蹤及報告編寫;
2.參與公司項目實施中涉及的其他安全評估、應(yīng)急處置等工作及報告編寫;
3.代表公司參加網(wǎng)絡(luò)安全演習(xí)活動和各大平臺組織的CTF比賽;
4.跟蹤行業(yè)安全動態(tài),研究前沿攻防技術(shù)。
任職要求:
1.大專及以上學(xué)歷,1年以上相關(guān)行業(yè)崗位工作經(jīng)驗;
2.熟悉主流Web安全漏洞的原理、危害、利用方式及修復(fù)方法;
3.熟悉主流的安全工具,能夠以手工或結(jié)合工具的方式對相關(guān)應(yīng)用進(jìn)行安全測試;
4.熟悉代碼審計的流程、方法及主流代碼審計工具的使用;
5.熟悉一種或多種主流編程語言(如PHP/Java/Python等),可開發(fā)簡單的安全腳本工具;
6.具有大型攻防演練項目實施(紅隊)經(jīng)驗者,持CISP、高級工程師認(rèn)證資格者優(yōu)先考慮;
7.為人正直、誠懇,有上進(jìn)心和責(zé)任心,學(xué)習(xí)能力強(qiáng),具備良好的團(tuán)隊協(xié)作溝能力,能夠承受工作壓力,能適應(yīng)中短期出差。
職位福利:五險一金、帶薪年假、節(jié)日福利、高溫補(bǔ)貼、周末雙休、定期團(tuán)建、加班補(bǔ)助、年底雙薪