職位描述:
1、focus?應(yīng)用安全,系統(tǒng)安全;
2、安全事件排查與分析,配合定期編寫安全分析報(bào)告,專注業(yè)內(nèi)安全事件;
3、跟蹤最新漏洞信息,進(jìn)行業(yè)務(wù)產(chǎn)品的安全檢查;
4、配合定期進(jìn)行安全審計(jì);
5、配合完善運(yùn)維環(huán)境安全系統(tǒng)建設(shè)和管理;
任職要求:
1、熟悉主流的Web安全技術(shù),包括SQL注入、XSS、CSRF等OWASP?TOP?10安全風(fēng)險(xiǎn);
2、具有分析研究安全漏洞的能力;
3、熟悉各類安全工具的使用、結(jié)果分析與安全配置防范;
4、精通或熟練掌握C/php/perl/python/shell等1或多種語言;
5、具有良好的網(wǎng)絡(luò)基礎(chǔ)知識(shí),熟悉TCP/IP工作原理;
6、學(xué)習(xí)能力強(qiáng),具備一定的英語閱讀和理解能力;
7、工作作風(fēng)嚴(yán)謹(jǐn)細(xì)致,吃苦耐勞。具備較強(qiáng)的責(zé)任感,團(tuán)隊(duì)協(xié)作精神及良好的溝通能力。