岗位职责:
1、 负责对客户网络、系统、应用进行常规扫描和渗透测试;
2、 负责编写渗透测试、等保报告,指导完成加固;
3、 负责突发安全事件的应急处理;
4、 负责跟踪国内外安全动态,进行安全漏洞分析与研究,漏洞预警;
5、 负责进行最新安全攻防技术研究,组织内部员工进行渗透测试技术培训。
岗位要求:
1、二年以上渗透测试工作背景,熟悉渗透测试步骤、方法、流程,熟练使用渗透测试工具;
2、熟悉OWASP TOP 10 漏洞原理与修复方案;
3、熟悉常见攻击技术及方法,了解各类操作系统、应用系统的漏洞;
4、了解常见编程语言,能使用Python、Ruby、Perl、C、java中一种语言编写渗透测试工具/脚本。
5、进行最新安全攻防技术研究,组织内部员工进行渗透测试技术培训。
能力素质:
1、具有较强的责任感、具备能够独立的开展工作的能力;
2、具有较强的分析问题和解决问题的能力,实践能力强;
3、有CISSP、CISP、CISA等信息安全证书,在各大平台提交过优秀漏洞者优先;
4、具有良好的团队协作意识,责任心强,职业操守高,好学、积极上进,能承受压力。
公司福利:
1、5天制,周末双休
2、五险一金:按照国家和地方政府的规定为员工办理社会保险和住房公积金等相关手续。
3、带薪假期:公众假期、年休假、婚假、孕假、产假等
4、节日福利:节日/生日礼品