更新于 10月8日

網(wǎng)絡(luò)安全工程師(系統(tǒng)防護方向)

1.5萬-3萬
  • 廣州海珠區(qū)
  • 3-5年
  • 本科
  • 全職
  • 招1人

職位描述

WEB安全網(wǎng)站安全云安全
(一)崗位職責(zé)
1.使用代碼審計工具完成項目的源代碼審計工作,對發(fā)現(xiàn)的漏洞進行審核:例如常見web漏洞:注入漏洞、跨站腳本漏洞、上傳漏洞、跨站請求偽造漏洞等。
2.配合完成源代碼審計相關(guān)的工作,如:安全編碼規(guī)范制定、源代碼審計指南編寫、安全開發(fā)代碼參考及源代碼審計技能培訓(xùn)等。
3.在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時,提供緊急響應(yīng)服務(wù),幫助用戶恢復(fù)系統(tǒng)及調(diào)查取證;對互聯(lián)網(wǎng)領(lǐng)域的重大安全事件、最新安全威脅進行跟蹤、分析、研究。
4.負責(zé)病毒樣本處理、惡意代碼逆向分析,與分析報告的編寫。
5.分析木馬、病毒工作原理,并提供清除方案。

(二)任職資格
1.大學(xué)本科及以上學(xué)歷,信息安全、網(wǎng)絡(luò)安全或計算機相關(guān)專業(yè),2年及以上相關(guān)工作經(jīng)驗。
2.精通web攻擊、滲透技術(shù),精通asp/asp.net/php/java代碼防護。
3.熟悉各種攻防技術(shù)以及安全漏洞原理,有過獨立分析或挖掘漏洞的經(jīng)驗。
4.熟悉主流網(wǎng)絡(luò)安全產(chǎn)品,掌握市場主流安全技術(shù),如防火墻、防病毒。
5.熟練掌握SQL注入、文件上傳、XSS、CSRF、URL跳轉(zhuǎn)、釣魚、社工等常見的漏洞攻擊及修復(fù)。
6.熟悉病毒,木馬,僵尸等惡意軟件基本行為和常用技術(shù)如隱藏技術(shù),感染技術(shù),注入技術(shù)。
7.熟練使用IDA,OD進行惡意代碼逆向分析,具備一定的代碼還原能力,熟練掌握軟件逆向靜態(tài)分析、動態(tài)調(diào)試、代碼跟蹤等。
8.有創(chuàng)新精神,有學(xué)習(xí)心態(tài),有較強的語言表達和演講能力,能夠把技術(shù)原理通過培訓(xùn)的方式清楚的展示。

工作地點

廣州海運大廈

職位發(fā)布者

彭先生/人力資源總監(jiān)

三日內(nèi)活躍
立即溝通
公司Logo中遠海運(廣州)有限公司
中遠海運(廣州)有限公司(簡稱廣州中遠海運)是國有大型骨干企業(yè)中國遠洋海運集團有限公司的全資子公司。1997年7月1日,按照國務(wù)院決定,在原上海海運、廣州海運、大連海運等國有大型交通運輸企業(yè)集團的基礎(chǔ)上成立中國海運(集團)總公司,總部設(shè)在上海。廣州海運(集團)有限公司成為中國海運集團的重要成員企業(yè)。2016年2月18日,中國海運和中國遠洋兩大集團整合重組,成立中國遠洋海運集團有限公司。6月28日,公司更名為中遠海運(廣州)有限公司,成為新集團“6+1”產(chǎn)業(yè)集群的重要組成部分。近年來,隨著企業(yè)改革的不斷深化以及資產(chǎn)、人員的專業(yè)化重組,公司以創(chuàng)新為驅(qū)動,助推轉(zhuǎn)型發(fā)展,已初步形成以旅游酒店業(yè)、醫(yī)療健康業(yè)、物業(yè)經(jīng)營管理、航運配套服務(wù)業(yè)等為支柱的產(chǎn)業(yè)布局,與地方政府、大型企業(yè)建立了良好的合作關(guān)系,在華南地區(qū)有良好的知名度和影響力。公司成立以來,獲得了“全國交通運輸行業(yè)文明單位”等多項省部級以上榮譽。2011年,公司入選廣州市首批重點總部企業(yè),2010年至2015年均被國家工商管理總局評為“守合同重信用企業(yè)”,2016年榮獲“全國五一勞動獎狀”“廣東省交通運輸信息化十佳應(yīng)用企業(yè)”,在社會上樹立了誠實、守信、擔(dān)當(dāng)?shù)牧己闷髽I(yè)形象。
公司主頁