职位描述
学历要求:专科/本科,工作经验:3年(能力出众者可放宽)。
工作职责:
1.网站安全监测:定期对应用网站进行安全检测,识别潜在漏洞、挂马、钓鱼及DNS劫持情况,编制网站安全漏洞分析报告,协助调整安全管理策略。
2.渗透测试:模拟黑客对Web系统、APP进行渗透测试,识别系统安全风险,并提出修复建议。
3.安全基线制定与检查:协助制定门户网站操作系统和中间件的安全基线,并对目标策略配置、服务配置及保护措施进行安全配置检查,输出检查结果及改进建议。
4.漏洞扫描与修复:对内部和外部系统进行漏洞扫描,提供修复建议方案,并验证漏洞修复。
5.安全培训:进行Web入侵与防护、安全意识及数据中心安全管理员培训,以及不定期举办技术交流会,提高团队技术能力。
6.日常服务与驻场支持:及时响应安全事件。
任职要求:
1.计算机科学、网络安全或相关专业本科及以上学历。
2.具备网站安全监测、渗透测试、安全基线检查等相关工作经验。
3.熟悉网络安全理论和工具,掌握漏洞扫描和修复的相关技术。
4.具有较强的分析问题和解决问题的能力。
5.良好的团队合作精神和沟通能力,能够承受一定的工作压力
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕