崗位職責(zé):
1.負(fù)責(zé)開展項目日常滲透測試、上線檢查、安全評估、應(yīng)急響應(yīng)及處置、應(yīng)急演練、重大活動及節(jié)日安全、安全事件跟進(jìn)及處置、安全加固支持、迎檢等工作;
2.計算機(jī)相關(guān)專業(yè),本科,1年以上服務(wù)工作經(jīng)驗,具有CISP資質(zhì);
3.熟練掌握Web、小程序、APP等滲透技能,熟悉多種常用安全測試工具,對攻防安全技術(shù)擁有濃厚的興趣;
4.曾在CNVD、FreeBuf等SRC平臺提交過漏洞者優(yōu)先,具備大型攻防演習(xí)或國內(nèi)外攻防賽事(CTF賽事)的經(jīng)歷優(yōu)先。
任職要求:
1.了解web攻擊,掌握滲透測試基本流程,熟悉asp/asp.net/php/java代碼防護(hù);
2.了解常見WEB漏洞原理及修復(fù)方法,如:SQL注入、文件上傳、XSS、CSRF等;
3.熟悉多種常用安全測試工具,關(guān)注最新的web應(yīng)用、系統(tǒng)的漏洞,并能深入了解漏洞原理;
4.對攻防安全技術(shù)擁有濃厚的興趣,有創(chuàng)新精神、良好的學(xué)習(xí)心態(tài),能夠不斷強(qiáng)化自己;
5.有安全工具開發(fā)經(jīng)驗, 編寫過漏洞利用POC經(jīng)驗加分;有大型互聯(lián)網(wǎng)企業(yè)安全工作經(jīng)驗加分;有獨(dú)立挖掘過知名開源應(yīng)用/大型廠商高危漏洞經(jīng)歷加分;有大型CTF比賽獲獎經(jīng)歷加分;有利用技術(shù)進(jìn)行事件調(diào)查/追溯攻擊者經(jīng)歷加分。
優(yōu)先考慮:
1.電信運(yùn)營商行業(yè)安全相關(guān)工作經(jīng)驗者優(yōu)先;
2.有安全管理方面的基本知識者優(yōu)先考慮,如等級保護(hù)、ISO27001、ITIL等;
3.熟悉滲透測試,曾在CNVD、FreeBuf等各大SRC平臺提交過漏洞者優(yōu)先;
4.持有信息安全相關(guān)證書 CISP、CISSP、CISA、ISO27001等優(yōu)先考慮。