崗位職責:
1.負責根據信息安全等級保護相關技術標準對信息系統(tǒng)開展安全滲透測試工作,并出具滲透報告;
2.參與等級測評、風險評估、安全加固、應急響應等安全服務項目的實施工作;
3.在出現網絡攻擊或安全事件時,提供緊急響應服務,幫助用戶恢復系統(tǒng)及調查取證。
任職要求:
1.計算機或信息安全相關專業(yè),本科及以上學歷,能力突出者不限學歷;
2.熟悉Windows、Linux平臺滲透測試、權限提升;
3.精通Web攻擊方法, sql注入、Xss攻擊、命令注入、CSRF攻擊、上傳漏洞、解析漏洞等;
4.熟練掌握至少1種腳本語言(ruby、PHP、Python、Perl等);
5.了解php、jsp、asp、aspx、javascript,html5等的程序語言;
6.具備獨立對應用進行黑盒、白盒安全測試以及web漏洞挖掘能力;
7.了解Linux、WEB服務器、數據庫安全配置和加固;
8.良好的語言表達能力、文檔組織能力、自學能力;
9.較強的敬業(yè)精神與工作責任心,注重團隊合作有滲透工作經驗2年以上;
10.熟悉ISO27001、風險評估、等級保護等信息安全標準;
11.獲得等保測評師、CISP、CISSP、OCP數據庫認證、CCNP、CCIE網絡認證等證書的優(yōu)先考慮。
職位福利:五險一金、餐補、彈性工作、績效獎金、節(jié)日福利、員工旅游、周末雙休