崗位職責(zé):
1、負(fù)責(zé)對(duì)系統(tǒng)、WEB應(yīng)用等進(jìn)行評(píng)估和滲透性測(cè)試。
2、編寫測(cè)試報(bào)告,針對(duì)安全漏洞能提出合理的解決方案,協(xié)助客戶解決問題。
3、負(fù)責(zé)安全事件的應(yīng)急響應(yīng)和支持。能夠根據(jù)收集的信息,對(duì)攻擊事件進(jìn)行定位。
任職要求:
1、大學(xué)本科及以上學(xué)歷,具備3年以上滲透測(cè)試工作經(jīng)驗(yàn)。
2、熟練使用常見的滲透測(cè)試工具,具有實(shí)際操作經(jīng)驗(yàn),能夠?qū)ql注入、XSS、文件上傳、文件包含、命令執(zhí)行及其他系統(tǒng)及web漏洞進(jìn)行測(cè)試。
3、熟悉常見漏洞、網(wǎng)絡(luò)攻擊、病毒木馬的原理、危害、檢測(cè)和防范方法,如:DDos攻擊、SQL注入、XSS、CSRF等OWASP TOP 10安全風(fēng)險(xiǎn);
4、熟悉PYTHON等腳本語(yǔ)言,具有很好的腳本編寫能力
5、具有優(yōu)秀的自主學(xué)習(xí)能力、自我管理能力,良好的溝通能力、團(tuán)隊(duì)協(xié)作能力及文檔撰寫能力。
6、具有責(zé)任心、思想品德端正、有很強(qiáng)的組織紀(jì)律性;
7、有CISP-PTE或者CISP-PTS資質(zhì);
.上班時(shí)間及福利:
1、五天7.5小時(shí)工作制: 9:00-17:30
2、購(gòu)買五險(xiǎn)一金
3、額外購(gòu)買商業(yè)保險(xiǎn)
4、提供午餐補(bǔ)助
5、發(fā)放生日禮金、節(jié)日禮品、結(jié)婚禮金、生育禮金
6、每年一次的員工體檢
7、年度旅游、部門聚會(huì)等等豐富多彩的員工活動(dòng)
8、法定節(jié)假日之外的帶薪年假
9、提供多元化的培訓(xùn)與在職進(jìn)修機(jī)會(huì),鼓勵(lì)員工在職學(xué)習(xí)考證,報(bào)銷培訓(xùn)考試費(fèi)用的同時(shí)發(fā)放獎(jiǎng)金獎(jiǎng)勵(lì)!