崗位職責:
1.負責公司客戶方滲透測試工作,進行安全攻擊行為的分析跟蹤及報告編寫;
2.參與公司項目實施中涉及的其他安全評估、應急處置等工作及報告編寫;
3.代表公司參加網絡安全演習活動和各大平臺組織的CTF比賽;
4.跟蹤行業安全動態,研究前沿攻防技術。
任職要求:
1.大專及以上學歷,1年以上相關行業崗位工作經驗;
2.熟悉主流Web安全漏洞的原理、危害、利用方式及修復方法;
3.熟悉主流的安全工具,能夠以手工或結合工具的方式對相關應用進行安全測試;
4.熟悉代碼審計的流程、方法及主流代碼審計工具的使用;
5.熟悉一種或多種主流編程語言(如PHP/Java/Python等),可開發簡單的安全腳本工具;
6.具有大型攻防演練項目實施(紅隊)經驗者,持CISP、高級工程師認證資格者優先考慮;
7.為人正直、誠懇,有上進心和責任心,學習能力強,具備良好的團隊協作溝能力,能夠承受工作壓力,能適應中短期出差。
職位福利:五險一金、帶薪年假、節日福利、高溫補貼、周末雙休、定期團建、加班補助、年底雙薪