工作職責(zé)
1、負責(zé)對客戶系統(tǒng)進行滲透測試,包括web應(yīng)用、手機APP。全面發(fā)現(xiàn)被測系統(tǒng)存在的安全問題并提供修復(fù)建議,編寫滲透測試報告
2、負責(zé)對客戶的系統(tǒng)進行代碼審計,通過對源代碼檢測和分析,找出代碼層面存在的漏洞,并提供修復(fù)建議;
3、參與安全加固、應(yīng)急響應(yīng)等安全服務(wù)實施工作;
4、了解常見web中間件、數(shù)據(jù)庫相關(guān)漏洞;
任職資格
1、要求計算機相關(guān)專業(yè),本科及以上學(xué)歷,1-3年的工作經(jīng)驗;
1、熟練掌握windows、linux平臺使用、攻擊技術(shù);
2、熟悉常見web安全漏洞的原理、測試方法、加固方法;
3、對安全有濃厚的興趣和較強的學(xué)習(xí)能力,有良好的團隊精神和溝通能力;
4、有cisp-pte、cisp-pts、 Security+、NSATP-A證書者優(yōu)先。
職位福利:五險一金、年終分紅、通訊補助、帶薪年假、全勤獎、績效獎金、節(jié)日福利、定期團建