崗位職責:
1.負責審核變更、安全應急響應中的技術方案并參與核心方案的編制和執(zhí)行;
2.安全服務支撐的需求審核,承擔安全技術研究工作;
3.安全服務支撐、應急響應的協(xié)調、溝通和匯報;
4.對各類維護對象(主機服務器、網(wǎng)絡設備、數(shù)據(jù)庫、中間件等)的日常安全檢查工作,包括執(zhí)行漏洞掃描工作、系統(tǒng)基線配置檢查等工作;
5.執(zhí)行日常系統(tǒng)上線檢查、滲透測試、風險評估及安全應急響應;
6.撰寫安全事件分析及安全整改建議報告;
7.日常安全服務報告的編制和審核;
8.系統(tǒng)安全事件處理、安全加固研究工作。
人員要求
1. 本科及以上學歷,至少1年以上滲透測試經(jīng)驗;
2. 熟悉常見的安全漏洞原理,熟悉OWASP&Mobile TOP 10漏洞原因與修復方案;
3. 熟練使用安全測試工具,可獨立完成WEB、APP安全測試;
4. 對代碼安全審計有一定了解,并能獨立進行白盒代碼review;
5. 熟練使用Linux操作系統(tǒng),掌握一種或多種編程語言(java/python/php等);
6. 具有良好的學習能力,溝通能力和團隊合作精神;
7. 了解APP的反編譯/動態(tài)調試/加密/防劫持/安全加固等技術。
職位福利:五險一金、周末雙休、13薪、公司重點項目、定期體檢