崗位職責(zé):
1.負(fù)責(zé)項目服務(wù)實施工作。
2.配合客戶開展網(wǎng)站安全監(jiān)測工作,并開展漏洞驗證工作。
3.自主挖掘各類安全漏洞和安全事件。
4.配合組織開展護(hù)網(wǎng)工作,能同時開展藍(lán)隊防守和紅隊攻擊。
任職要求:
1.本科及以上學(xué)歷,三年以上網(wǎng)絡(luò)安全服務(wù)工作經(jīng)驗。
2.熟練使用Windows/Linux/Unix操作系統(tǒng),了解HTTP協(xié)議。
3.熟悉滲透測試的步驟、方法、流程,熟練掌握各種滲透測試工具。
4.熟悉owasp常規(guī)漏洞,能提供系統(tǒng)防護(hù)和加固修復(fù)意見。
5.熟悉Web應(yīng)用,掌握常見的Web漏洞入侵與防范方法或技巧(SQL注入、XSS跨站腳本、CSRF跨站偽造請求、文件上傳、文件包含、命令執(zhí)行)。
6.具備數(shù)據(jù)分析和數(shù)據(jù)挖掘工作能力。
7.具備威脅情報收集能力。
8.具有較好的口頭表達(dá)能力和文字表達(dá)能力,有較強(qiáng)的責(zé)任心和集體榮譽(yù)感,有良好的團(tuán)隊合作精神。
9.具備敬業(yè)精神,能承受工作壓力,具備自我學(xué)習(xí)能力。
優(yōu)先條件:
1.熟悉編程語言(不限),程序開發(fā),能夠獨立編寫漏洞利用程序者優(yōu)先。
2.熟悉網(wǎng)絡(luò)評估、風(fēng)險評估者優(yōu)先。
3.擅長數(shù)據(jù)分析和數(shù)據(jù)挖掘,并能起草分析報告者優(yōu)先。
福利待遇:
1、7.5小時制周末雙休、五險一金;
2、富有競爭力的薪酬結(jié)構(gòu),良好的發(fā)展空間;
3、完善的福利結(jié)構(gòu),豐厚的節(jié)日禮品;
4、提供帶薪培訓(xùn)和廣闊的職業(yè)發(fā)展空間;
5、豐富的團(tuán)隊激勵活動:員工聚餐、團(tuán)建、免費旅游、免費體檢
6、一年兩次調(diào)薪機(jī)會;
7、公司人性化管理,營造輕松的工作環(huán)境。
職位福利:五險一金、帶薪年假、員工旅游、節(jié)日福利、餐補(bǔ)、交通補(bǔ)助、年終分紅、周末雙休