崗位職責(zé):
1. 熟悉滲透測試步驟、方法、流程,熟練使用一定量的滲透測試工具,負(fù)責(zé)實(shí)施安全性測試、滲透測試;
2. 熟悉攻擊的各類技術(shù)及方法,對各類操作系統(tǒng)、應(yīng)用平臺的弱點(diǎn)有較深入的理解;
3. 熟悉常見腳本語言,能夠進(jìn)行WEB滲透測試,惡意代碼檢測和分析;
4. 有一定代碼編寫能力,至少掌握一種以上常見編程語言;
5. 對滲透測試中存在的網(wǎng)絡(luò)安全問題進(jìn)行修補(bǔ)與加固 ;
6. 對APP(包括Android與IOS系統(tǒng))的安全滲透測試 ;
7. 撰寫滲透測試方案、報(bào)告及相關(guān)說明文檔。
任職要求:
1. 計(jì)算機(jī)、網(wǎng)絡(luò)通信、信息相關(guān)專業(yè)本科及以上學(xué)歷;
2. 兩年以上信息安全產(chǎn)品、信息安全咨詢、系統(tǒng)集成等領(lǐng)域的工作經(jīng)驗(yàn);
3. 具有較強(qiáng)的自主學(xué)習(xí)能力,良好的客戶服務(wù)觀念、工作責(zé)任心;
4. 具有良好的溝通及表達(dá)能力,具有合作精神;
5. 較好的文檔撰寫能力,行文嚴(yán)謹(jǐn);能夠適應(yīng)出差;
6. 熟悉以下技術(shù)者優(yōu)先:
1) 主流操作系統(tǒng)(Windows server/Linux/Unix)等的各類配置及優(yōu)化;
2) 主流品牌的網(wǎng)絡(luò)設(shè)備(Switch/Router)、安全設(shè)備(Firewall/IDS/IPS)等的配置及優(yōu)化;
3) 主流品牌的數(shù)據(jù)庫(Oracle/DB2/Mysql/SQLserver)等的配置及優(yōu)化;
4) 主流的信息安全攻防、滲透測試等技術(shù);
5) 主流的應(yīng)用系統(tǒng)開發(fā)方法和開發(fā)平臺;
6) 熟悉信息安全等級保護(hù)標(biāo)準(zhǔn)、ISO2000、ISO27000系列、ITIL V3等相關(guān)標(biāo)準(zhǔn)、法律法規(guī);
7) 持有網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)安全及系統(tǒng)集成方面的資格證書(如等級保護(hù)測評師/CISP/CISSP/CCNP/CCIE/PMP/ITIL等)者優(yōu)先;
8) 有信息安全項(xiàng)目經(jīng)理經(jīng)驗(yàn),能夠勝任項(xiàng)目經(jīng)理者;
薪酬福利:
1.和諧的辦公環(huán)境,有競爭力的薪資待遇,五險(xiǎn)一金,每年一次調(diào)薪機(jī)會;
2.每周5天工作制,每天工作7.5小時(shí),提供國家法定節(jié)假日、帶薪 年假、大型節(jié)假日福利、不定期集體旅游、每年提供一次三甲醫(yī)院的全面體檢;
3.提供完善的人才培養(yǎng)、職業(yè)規(guī)劃、考核、晉升體系;
4.提供員工的生日關(guān)懷及生日禮金;
5.13薪,并根據(jù)績效考核情況發(fā)放年終獎金;
職位福利:五險(xiǎn)一金、年底雙薪、績效獎金、加班補(bǔ)助、定期體檢、周末雙休