職位職責(zé):1.負責(zé)公司安全技術(shù)、管理體系架構(gòu)的規(guī)劃建設(shè)與優(yōu)化,包括制定安全策略、流程、規(guī)范及推廣培訓(xùn)等;2.負責(zé)公司關(guān)鍵在線/內(nèi)部業(yè)務(wù)的安全測試、安全審核、安全風(fēng)險評估、滲透測試并提供解決方案;3.支持公司W(wǎng)eb安全產(chǎn)品的研發(fā)需求;4.研究各種安全技術(shù),編寫和維護用于安全測試的攻擊工具、防御工具和分析工具;5.跟蹤國際/國內(nèi)安全社區(qū)的安全動態(tài),進行安全漏洞分析、研究與挖掘,并進行預(yù)警。職位要求:1.至少熟練掌握一門編程語言:php、C、C++、Java;2.熟悉主流的Web安全技術(shù),包括SQL注入、XSS、CSRF等OWASP?TOP?10安全風(fēng)險;3.熟悉國內(nèi)外主流安全產(chǎn)品工具,如:Nessus、AWVS、Appscan、webInspect等;4.熟悉常見攻擊和防護辦法,熟悉Web安全和滲透技術(shù),能自行進行Web滲透測試;5.具有攻擊防護實戰(zhàn)經(jīng)驗者優(yōu)先;6.具有良好的安全理念;7.善于學(xué)習(xí)新事物,有鉆研精神,具有較強的動手能力,有良好的團隊精神。薪酬及福利待遇:◇◆加入網(wǎng)宿,您可以享受:極具競爭力的薪酬?——?決定于您的能力及績效表現(xiàn);廣闊的發(fā)展平臺?——?系統(tǒng)的培訓(xùn)體制及職業(yè)發(fā)展規(guī)劃指導(dǎo);溫馨完善的福利制度——法定社會保險、節(jié)假日禮金、生日禮金、帶薪年假、帶薪病假、午餐晚餐補貼、班車接送等;人性化的工作氛圍?——?寬敞開放的辦公室、彈性的工作時間、融洽的同事關(guān)系;完善的休閑娛樂設(shè)施——健身房、乒乓球室、閱覽室及各式俱樂部;豐富多彩的文化活動——踏春旅游、公益活動、編程競技、戶外拓展、中秋博餅、尾牙宴、乒乓球比賽、羽毛球比賽、趣味運動會。◇◆加入網(wǎng)宿,您可以體會:我們團隊生機勃勃,擁有無限的創(chuàng)造力、活力和激情!我們團隊認真、誠實、簡單,因夢想而充實,因追求而卓越!我們銳意創(chuàng)新,我們不斷突破,我們永不止步!我們尊重員工,我們相親相愛,始終致力于營造最舒適的工作環(huán)境!