2、具有3年以上網(wǎng)絡(luò)安全行業(yè)管理或?qū)嵺`經(jīng)驗;
3、熟悉asp、php、jsp等主流web安全技術(shù),包括SQL注入、XSS、CSRF、命令執(zhí)行、越權(quán)等常見的安全漏洞;
4、具有一定的編程能力,可以自己編寫poc和環(huán)境搭建;
5、熟悉常用的安全工具,如:Appscan、Burpsuite、Nmap、Sqlmap、kail、wireshark等
6、有較強的學(xué)習(xí)能力,喜歡鉆研技術(shù),能快速掌握業(yè)務(wù)知識,并能形成標(biāo)準(zhǔn)化文檔;
7、擁有相關(guān)專業(yè)資格認(rèn)證者優(yōu)先;
8、較好的分析問題和實際動手能力強,具有良好的溝通能力、團隊合作精神和良好的職業(yè)道德。
2、負(fù)責(zé)定期遠程進行漏洞掃描和滲透測試,并出具滲透測試報告;
3、負(fù)責(zé)青海公司遠程應(yīng)急響應(yīng),包括釣魚郵件排查,惡意IP外聯(lián)排查等工作;
4、負(fù)責(zé)挖掘內(nèi)網(wǎng)高危漏洞,敏感信息泄露等安全風(fēng)險;
5、負(fù)責(zé)收集威脅情報定期排查青海公司內(nèi)網(wǎng)安全事件。
負(fù)責(zé)領(lǐng)導(dǎo)交辦工作。
北京 - 海淀
中科信息安全共性技術(shù)國家工程研究中心有限公司北京 - 西城
綿陽奇安優(yōu)服科技有限公司北京 - 通州
北京掌中咨詢有限公司北京 - 大興
中國聯(lián)通研究院北京 - 通州
北京悅康科創(chuàng)醫(yī)藥科技股份有限公司北京 - 朝陽
天津順時信息技術(shù)有限公司