崗位職責:
1.負責審核變更、安全應急響應中的技術方案并參與核心方案的編制和執行;
2.安全服務支撐的需求審核,承擔安全技術研究工作;
3.安全服務支撐、應急響應的協調、溝通和匯報;
4.對各類維護對象(主機服務器、網絡設備、數據庫、中間件等)的日常安全檢查工作,包括執行漏洞掃描工作、系統基線配置檢查等工作;
5.執行日常系統上線檢查、滲透測試、風險評估及安全應急響應;
6.撰寫安全事件分析及安全整改建議報告;
7.日常安全服務報告的編制和審核;
8.系統安全事件處理、安全加固研究工作。
服務要求
1.本科及以上學歷,至少2年以上安全服務經驗,具備CISSP、CISP等認證者;
2. 熟悉常見的安全漏洞原理,熟悉OWASP&Mobile TOP 10漏洞原因與修復方案;
3. 熟練使用安全測試工具,可獨立完成WEB、APP安全測試;
4. 對代碼安全審計有一定了解,并能獨立進行白盒代碼review;
5. 熟練使用Linux操作系統,掌握一種或多種編程語言(java/python/php等);
6. 具有良好的學習能力,溝通能力和團隊合作精神;
7. 了解APP的反編譯/動態調試/加密/防劫持/安全加固等技術。