崗位職責:
1、負責為項目和服務客戶提供基礎安全技術支撐服務,包括滲透測試、源代碼審計、應急響應等安全技術工作;
2、負責web安全、云計算安全、移動安全、代碼安全等新技術、系統(tǒng)、工具和平臺的發(fā)展趨勢研究,實時跟蹤安全新風險、新態(tài)勢;
3、負責項目人員的基本安全技術能力培訓;
4、能夠熟悉運營商行業(yè)三同步、風險評估的實施工作。
任職要求:
1、統(tǒng)招本科,計算機或相關專業(yè),2年以上web滲透測試經(jīng)驗;
2、精通OWASP TOP10漏洞的原理、利用和修復,能獨立對系統(tǒng)和網(wǎng)絡進行風險評估;
3、熟悉主流安全產(chǎn)品的使用,如IPS/IDS、WAF、主機安全、堡壘機等的配置和使用;
4、熟悉python、java任意一門語言,具備白盒漏洞分析能力者優(yōu)先;
5、具有較強的協(xié)調(diào)溝通、任務推進、團隊合作能力,工作態(tài)度積極向上;
6、有CVE、SRC等平臺提交過有效高危漏洞或信息安全審計經(jīng)驗者優(yōu)先。