職位描述:
1.負(fù)責(zé)支撐安全服務(wù)項目,包括應(yīng)急響應(yīng)、滲透測試、入侵痕跡分析、相關(guān)安全培訓(xùn)和安全演練等;2.負(fù)責(zé)對客戶的應(yīng)用、網(wǎng)絡(luò)、系統(tǒng)等進行專業(yè)的安全評估,根據(jù)安全風(fēng)險提供安全建議以及加固方案;
3.對互聯(lián)網(wǎng)領(lǐng)域的重大安全事件進行跟蹤、分析和預(yù)警,包括跟蹤分析零日/重要漏洞,編寫POC進行漏洞驗證;
4.參與公司內(nèi)安全體系建設(shè),開展攻防演練或安全競賽及培訓(xùn);
5.參加外部舉辦的各項信息安全攻防競賽。
崗位要求
1.2年及以上攻防相關(guān)工作經(jīng)驗;
2.熟悉滲透測試步驟、方法、流程,熟練使用相關(guān)滲透測試工具;
3.熟悉攻擊的各類技術(shù)及方法,對各類操作系統(tǒng)、應(yīng)用平臺的弱點有較深入的理解;
4.具備CTF參賽經(jīng)驗,熟練掌握各項CTF知識要點,多次參與國內(nèi)重大攻防賽事排名靠前者優(yōu)先;
5.熟悉常見Web高危漏洞(SQL注入、XSS、CSRF、WebShe11等)原理及實踐,對各類web框架和操作系統(tǒng)的弱點有了解;
6.熟悉shell/java/javascript/python/php/perl/ruby中的一種或多種腳本語言,具備惡意代碼檢測和分析能力;
7.有一定代碼編寫能力,至少熟練掌握一種以上常見編程語言;
8.具備較強的主動性,具有良好的溝通、協(xié)調(diào)和組織能力,熱愛安全技術(shù),有較強的學(xué)習(xí)能力;
9.具有較好的職業(yè)操守,有較強的責(zé)任感,具備能夠獨立開展工作的能力;
- IT服務(wù)·系統(tǒng)集成
- 51-99人
- 私營·民營企業(yè)
- 太原市學(xué)府園區(qū)東渠路西二巷智創(chuàng)城2號A座16層