崗位職責(zé):
1.負(fù)責(zé)根據(jù)信息安全等級(jí)保護(hù)相關(guān)技術(shù)標(biāo)準(zhǔn)對(duì)信息系統(tǒng)開(kāi)展安全滲透測(cè)試工作,并出具滲透報(bào)告;
2.參與等級(jí)測(cè)評(píng)、風(fēng)險(xiǎn)評(píng)估、安全加固、應(yīng)急響應(yīng)等安全服務(wù)項(xiàng)目的實(shí)施工作;
3.在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時(shí),提供緊急響應(yīng)服務(wù),幫助用戶恢復(fù)系統(tǒng)及調(diào)查取證。
任職要求:
1.計(jì)算機(jī)或信息安全相關(guān)專業(yè),本科及以上學(xué)歷,能力突出者不限學(xué)歷;
2.熟悉Windows、Linux平臺(tái)滲透測(cè)試、權(quán)限提升;
3.精通Web攻擊方法, sql注入、Xss攻擊、命令注入、CSRF攻擊、上傳漏洞、解析漏洞等;
4.熟練掌握至少1種腳本語(yǔ)言(ruby、PHP、Python、Perl等);
5.了解php、jsp、asp、aspx、javascript,html5等的程序語(yǔ)言;
6.具備獨(dú)立對(duì)應(yīng)用進(jìn)行黑盒、白盒安全測(cè)試以及web漏洞挖掘能力;
7.了解Linux、WEB服務(wù)器、數(shù)據(jù)庫(kù)安全配置和加固;
8.良好的語(yǔ)言表達(dá)能力、文檔組織能力、自學(xué)能力;
9.較強(qiáng)的敬業(yè)精神與工作責(zé)任心,注重團(tuán)隊(duì)合作有滲透工作經(jīng)驗(yàn)2年以上;
10.熟悉ISO27001、風(fēng)險(xiǎn)評(píng)估、等級(jí)保護(hù)等信息安全標(biāo)準(zhǔn);
11.獲得等保測(cè)評(píng)師、CISP、CISSP、OCP數(shù)據(jù)庫(kù)認(rèn)證、CCNP、CCIE網(wǎng)絡(luò)認(rèn)證等證書(shū)的優(yōu)先考慮。
職位福利:五險(xiǎn)一金、餐補(bǔ)、彈性工作