职位描述
岗位职责:
1. 参与政府、高校、医疗、企业等行业客户的风险评估、渗透测试、安全加固、应急演练等工作;
2. 负责项目文档编写工作,编制各类安全服务报告,完成安全服务工作汇报;
3. 对用户发生的安全事件进行应急响应,分析安全事件源头、安全隐患、采取有效的补救措施;
4. 关注最新的安全动态和漏洞信息,及时提供预警信息;
技能要求:
1. 有较丰富的渗透测试经验,熟悉渗透测试的步骤、方法、流程,掌握各种渗透测试工具。对常见Web安全漏洞的原理、危害、利用方式及修复方法有较深入的理解,熟悉主流的安全工具;
2.有一定的文档基础,可独立完成相关系统的评估报告及安全漏洞验证报告;
3.熟悉php、java、python等至少一种编程语言;
4.熟悉并具备信息安全等级保护、风险评估、安全加固、漏洞扫描实施经验;
5.熟练的使用Windows/Linux/Unix操作系统,了解HTTP协议;
6.熟悉常见数据库和Web中间件、网络设备、安全设备;
7.熟悉各种网络安全产品和主流技术;
8.参加过各类攻防比赛.攻防演练,取得优异成绩者优先。
职位福利:五险一金、绩效奖金、交通补助、通讯补助、员工旅游、带薪年假、餐补、节日福利
职位亮点:可转型为网络安全讲师或带团队
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕