?【招聘要求】:
1. 熟悉Web相關(guān)程序的工作原理,以及最新web技術(shù)。
2. 對(duì)常見Web安全漏洞的原理、危害、利用方式及修復(fù)方法有較深入理解。
3. 熟悉對(duì)應(yīng)用或服務(wù)器進(jìn)行滲透測(cè)試工作的常用手段和方法,能對(duì)相關(guān)漏洞提出解決方案。
4. 熟悉主流的安全工具,能夠以手工或結(jié)合工具的方式進(jìn)行安全測(cè)試。
5. 熟悉一種或多種常用的編程語言(如PHP/Java/C/Python等),可開發(fā)簡(jiǎn)單的安全工具。
6. 熟悉linux系統(tǒng)、windows系統(tǒng)常見的安全問題,可對(duì)系統(tǒng)級(jí)漏洞做工具+手工的安全測(cè)試。
7. 熟悉網(wǎng)絡(luò)體系結(jié)構(gòu)、TCP/IP協(xié)議,具有扎實(shí)的信息安全理論知識(shí)。
8. 熟悉常見的網(wǎng)絡(luò)安全攻擊手段、原理、防范方法。
9. 有一定的文檔基礎(chǔ),可獨(dú)立完成相關(guān)系統(tǒng)的評(píng)估報(bào)告及安全事件分析報(bào)告。
10. 具有踏實(shí)的工作心態(tài),良好的團(tuán)隊(duì)協(xié)作能力和溝通、學(xué)習(xí)能力。
11. 熟悉信息安全行業(yè)的各相關(guān)標(biāo)準(zhǔn),如ISO 27000等。
?【優(yōu)先錄用條件】:
1. 能獨(dú)立對(duì)應(yīng)用或服務(wù)器進(jìn)行安全滲透測(cè)試,并形成報(bào)告者優(yōu)先錄用。
2. 有行業(yè)相關(guān)資質(zhì)證書者,優(yōu)先錄用。
3. 有安全行業(yè)從業(yè)經(jīng)驗(yàn)者優(yōu)先錄用。
?【員工福利】:績(jī)效獎(jiǎng)金、交通補(bǔ)助、通訊補(bǔ)助、餐飲補(bǔ)助、節(jié)日福利。
?【員工培養(yǎng)】:新員工培訓(xùn)、禮儀培訓(xùn)、業(yè)務(wù)能力提升等。