崗位職責:1、負責公司平臺業(yè)務(wù)系統(tǒng)安全;2、對平臺日常例行安全檢測、漏洞跟蹤處理、解決方案調(diào)研、實施;3、負責定期編寫網(wǎng)站安全監(jiān)測及檢測報告;4、員工安全技能培訓(xùn)、安全知識普及,安全意識宣貫等;5、最新安全漏洞研究、安全技術(shù)方向探索任職要求:1、熟悉主流的Web安全攻擊和防御方法,熟練使用常見的web應(yīng)用漏洞測試工具,具備一定的WEB業(yè)務(wù)系統(tǒng)滲透項目經(jīng)驗;2、了解常見的應(yīng)用層、系統(tǒng)層、網(wǎng)絡(luò)層漏洞及攻擊原理,熟悉常用網(wǎng)絡(luò)協(xié)議,能進行抓包和基本測試分析3、具備獨立分析Web漏洞的能力,能夠?qū)Ξa(chǎn)品代碼進行審計,發(fā)現(xiàn)安全漏洞并提出修改建議4、熟悉Python、Perl、php/java至少一種腳本語言,具備漏洞檢測腳本的編寫、改寫能力5、對安全工作有熱情,有踏實的工作心態(tài),良好的團隊協(xié)作能力和溝通、學(xué)習(xí)能力;6、具備英文資料的閱讀和調(diào)研能力