崗位要求:
1,了解常見編程語言,Python、Go、C、java,能使用中一種語言編寫簡(jiǎn)單滲透測(cè)試工具/腳本;
2,熟悉web攻擊,掌握滲透測(cè)試流程;熟悉常見WEB漏洞原理及修復(fù)方法,如:SQL注入、文件上傳、XSS、CSRF等;
3,負(fù)責(zé)漏洞眾測(cè)稽核,安全滲透測(cè)試評(píng)估相關(guān)工作,挖掘潛在安全隱患風(fēng)險(xiǎn);
4.有耐心和良好的學(xué)習(xí)心態(tài),具備服務(wù)客戶的導(dǎo)向;
5.具備良好的邏輯思維能力及團(tuán)隊(duì)精神,同時(shí)具有高度責(zé)任心和優(yōu)秀執(zhí)行力;
崗位要求:
1、熟悉國(guó)內(nèi)外內(nèi)容安全、數(shù)據(jù)安全、個(gè)人信息保護(hù)等領(lǐng)域法律法規(guī)、政策標(biāo)準(zhǔn);
2、掌握扎實(shí)的安全基礎(chǔ)知識(shí),包括網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等領(lǐng)域,熟悉網(wǎng)絡(luò)安全防護(hù)體系;
3、熟悉主流安全設(shè)備(IDS、WAF等)、內(nèi)網(wǎng)滲透、紅藍(lán)對(duì)抗、對(duì)常見安全漏洞的原理、危害、利用方式及修復(fù)方法有較深入的理解 ;
4、具有良好的溝通、協(xié)調(diào)及文檔編寫能力,具備一定的抗壓和自我調(diào)節(jié)能力,能高質(zhì)量的完成各類項(xiàng)目交付物、項(xiàng)目報(bào)告等文檔;
加分項(xiàng):
1,曾在CNVD、wooyun、FreeBuf等各大SRC平臺(tái)提交過漏洞者優(yōu)先考慮;
2,持有信息安全相關(guān)證書PMP、CISP、CISP-PTE、CISSP、CISA等或者其中一種的優(yōu)先考慮。
3,具備網(wǎng)絡(luò)安全攻防、應(yīng)急演練,漏洞眾測(cè)、滲透測(cè)試等相關(guān)工作經(jīng)驗(yàn)。
職位福利:五險(xiǎn)一金、周末雙休、定期團(tuán)建、餐補(bǔ)、出差補(bǔ)貼、年輕化團(tuán)隊(duì)