工作職責(zé):
1、負(fù)責(zé)信息系統(tǒng)的滲透測(cè)試、代碼審計(jì)、漏洞驗(yàn)證,編寫(xiě)相應(yīng)報(bào)告;
2、負(fù)責(zé)推動(dòng)信息系統(tǒng)漏洞的安全加固;
3、負(fù)責(zé)跟蹤國(guó)內(nèi)外信息安全動(dòng)態(tài)跟蹤,安全情報(bào)收集和研究;
4、負(fù)責(zé)信息安全事件應(yīng)急響應(yīng)。
任職要求:
1、本科以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè);
2、具有三年以上信息安全相關(guān)工作經(jīng)驗(yàn),特別優(yōu)秀者可放寬此要求;
3、對(duì)Web安全整體有較深刻理解,具備Web滲透技能,熟悉滲透測(cè)試流程,熟練掌握各類安全測(cè)試工具;
4、熟悉APP安全測(cè)試方法,包括接口測(cè)試和android組件測(cè)試等;
5、熟悉SQL注入、XSS、CSRF等OWASP TOP10漏洞原理,有php、Java源代碼安全審計(jì)能力,了解安全開(kāi)發(fā)生命周期流程;
6、熟悉IDS、IPS、漏洞掃描、WAF等安全產(chǎn)品原理,至少熟悉python或java一門編程語(yǔ)言,能夠獨(dú)立編寫(xiě)開(kāi)源WAF/漏洞掃描或模塊優(yōu)先;
7、熟悉各種攻防技術(shù),常見(jiàn)黑客攻擊手法,具備對(duì)黑客行為的入侵檢測(cè)與應(yīng)急響應(yīng)能力;
8、熟悉各種木馬/后門原理,具備木馬的發(fā)現(xiàn)、分析能力;
常州 - 武進(jìn)
蘇州人瑞普惠人力資源服務(wù)有限公司常州 - 武進(jìn)
上海領(lǐng)時(shí)人力資源服務(wù)有限公司常州 - 武進(jìn)
深圳市法本信息技術(shù)股份有限公司常州 - 武進(jìn)
上海領(lǐng)時(shí)人力資源服務(wù)有限公司