崗位職責(zé):
1、負(fù)責(zé)Web端產(chǎn)品的定期進(jìn)行安全檢查和滲透測(cè)試,并對(duì)發(fā)現(xiàn)的重大漏洞制定解決方案;
2、跟蹤國(guó)際/國(guó)內(nèi)安全社區(qū)的安全動(dòng)態(tài),進(jìn)行安全漏洞分析、研究與挖掘,并進(jìn)行預(yù)警;
3、負(fù)責(zé)對(duì)業(yè)務(wù)系統(tǒng)出現(xiàn)的漏洞與安全事件能進(jìn)行緊急響應(yīng),并且能夠提出有效的應(yīng)對(duì)措施與方案;
4、編寫安全測(cè)試方案和安全測(cè)試報(bào)告。
任職要求:
1、??萍耙陨蠈W(xué)歷,計(jì)算機(jī)/通信/信息技術(shù)/自動(dòng)化等相關(guān)專業(yè),有1年專職安全測(cè)試工作經(jīng)驗(yàn);
2、熟悉國(guó)內(nèi)外主流安全產(chǎn)品和工具,如AWVS、Burp、Appscan等;
3、熟悉Linux和UNIX主流操作系統(tǒng)和主流數(shù)據(jù)庫(kù)(SQL、MySql、ORACLE等)并具備滲透測(cè)試能力;
4、處理過木馬、病毒、入侵、網(wǎng)絡(luò)攻擊等突發(fā)安全事件經(jīng)驗(yàn)優(yōu)先;
5、具備WEB/APP滲透測(cè)試、數(shù)據(jù)隱私檢測(cè)、安全評(píng)估、安全加固、應(yīng)急響應(yīng)、安全護(hù)航等實(shí)施和交付能力;
6、有安全測(cè)試相關(guān)資質(zhì)優(yōu)先考慮。