崗位職責(zé):
1、負(fù)責(zé)應(yīng)用系統(tǒng)、移動APP的進(jìn)行滲透測試,發(fā)現(xiàn)風(fēng)險(xiǎn)并指導(dǎo)相關(guān)部門修復(fù)。
2、跟蹤最新漏洞,研判漏洞影響范圍,制定漏洞修復(fù)計(jì)劃,推動漏洞整改。
3、負(fù)責(zé)風(fēng)險(xiǎn)評估相關(guān)系統(tǒng)的建設(shè),優(yōu)化系統(tǒng)規(guī)則,提高自動化率等。
4、制定并開展員工安全意識提升計(jì)劃,方式包括但不限于培訓(xùn)、釣魚演練、應(yīng)急響應(yīng)等。
5、負(fù)責(zé)各類應(yīng)急響應(yīng)工作,包括事后分析與追溯。
6、參與攻防對抗演練、紅藍(lán)對抗技術(shù)研究、參加國內(nèi)外安全技能競賽。
崗位要求:
1、大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全、通信工程、電子信息、軟件工程類相關(guān)專業(yè)優(yōu)先。
2、具備2年以上信息安全相關(guān)工作經(jīng)驗(yàn),具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn),可獨(dú)立完成內(nèi)外網(wǎng)滲透測試工作;持CISP,CISSP,OSCP等信息安全管理認(rèn)證證書者優(yōu)。
3、熟悉Unix/Linux/MacOS 操作系統(tǒng)的使用和常用Shell命令。
4、熟悉Windows 操作系統(tǒng)的使用,熟悉CMD/Powershell命令和域控的概念。
5、熟悉PHP/JAVA/C#/Python等常用開發(fā)語言的一種或多種,可根據(jù)參考資料編寫漏洞利用程序。
6、熟悉OWASP TOP10、網(wǎng)絡(luò)、操作系統(tǒng)、公共組件、數(shù)據(jù)庫的常見漏洞的利用方法、利用原理,了解社會工程學(xué),釣魚郵件、Wi-Fi劫持、防護(hù)策略繞過的基礎(chǔ)原理。
7、有OSCP、CISP-PTE等滲透測試、紅隊(duì)認(rèn)證相關(guān)證書者優(yōu)先考慮。
8、參加過CTF比賽并在比賽中表現(xiàn)出色者,有各大SRC/CNVD/CNNVD/CVE漏洞證書或漏洞獎(jiǎng)勵(lì)者優(yōu)先考慮。
9、英語讀寫能力良好,口語流利者優(yōu)先。
10、具有團(tuán)隊(duì)意識和責(zé)任感,對工作積極嚴(yán)謹(jǐn),勇于承擔(dān)壓力;有良好的溝通和學(xué)習(xí)能力;能獨(dú)立解決問題、為人正直、無不良行為記錄。
深圳 - 南山
成都山康技術(shù)服務(wù)有限公司深圳 - 福田
杭州弧聚科技有限公司深圳 - 龍崗
軟通動力信息技術(shù)(集團(tuán))股份有限公司深圳 - 龍華
豐沃創(chuàng)新(北京)科技有限公司深圳 - 羅湖
深圳市紫川軟件有限公司深圳 - 龍崗
中軟國際