崗位職責:
1. 負責公司客戶方滲透測試工作,進行安全攻擊行為的分析及跟蹤,報告編寫;
2. 參與公司項目實施中涉及的其他安全評估、應急處置等工作及報告編寫;
3. 跟蹤安全動態(tài),研究前沿攻防技術;
4. 代表公司參加網(wǎng)絡安全演習活動和各大平臺組織的CTF比賽。
5.協(xié)助客戶完成網(wǎng)信辦、網(wǎng)安等關于網(wǎng)絡安全的迎檢工作;
6.支撐配合網(wǎng)信辦、網(wǎng)安等監(jiān)管部門開展網(wǎng)絡安全檢查工作。
崗位要求:
1. 對主流Web安全漏洞的原理、危害、利用方式及修復方法有較深入理解;
2. 熟悉主流的安全工具,能夠以手工或結(jié)合工具的方式對相關應用進行安全測試;
3. 熟悉代碼審計的流程、方法及主流代碼審計工具的使用;
4. 熟悉一種或多種主流編程語言(如PHP/Java/Python等),可開發(fā)簡單安全工具;
5. 2年以上相關行業(yè)崗位工作經(jīng)驗;
6. 有大型攻防演練項目實施(紅隊)經(jīng)驗者,持CISP、高級工程師認證資格者優(yōu)先考慮;
7. 本科及以上學歷。能力特殊者,可不限學歷、不限工作經(jīng)驗;
8. 為人正直、誠懇,有上進心和責任心,學習能力強,具備良好的團隊協(xié)作溝能力,能夠承受工作壓力。
職位福利:
1.五險一金、月度績效獎金、季度獎金、年終獎,綜合全年收入15-20薪;
2.每年2次調(diào)薪機會,內(nèi)部培訓、外部培訓,公司高速發(fā)展,轉(zhuǎn)崗/輪崗機會、晉升機會多;
3.雙休、法定假日、產(chǎn)假/陪產(chǎn)假、帶薪年假、集體旅游、公司平等文化、團隊氛圍好。