崗位職責:
1.負責跟蹤最新的安全漏洞動態,并進行漏洞分析、利用等。
2.負責進行Web站點、信息系統內網、工控系統的滲透測試項目,編寫滲透測試方案并執行,出具滲透測試分析報告并給出安全加固方案。
3.負責網絡安全攻防技術培訓,以及對互聯網領域重大安全事件進行跟蹤、分析和風險評估。
任職要求:
1.大專及以上學歷,計算機等相關專業。
2.熟悉滲透測試步驟、方法、流程,熟練掌握SQL注入/XSS/CSRF/文件上傳/文件包含/命令執行等漏洞利用方法,熟悉OWASPTOP10漏洞。
3.對windows、linux、android、中間件、web應用至少熟悉一種運行原理,熟悉通用漏洞的挖掘、調試與復現。深刻理解漏洞原理,web方面包括跨站腳本、Sql注入、命令注入等;熟練構造各類漏洞e
4.黨員優先。
職位福利:五險一金、績效獎金、全勤獎、節日福利