崗位職責:
1. 熟悉滲透測試步驟、方法、流程,熟練使用一定量的滲透測試工具,負責實施安全性測試、滲透測試;
2. 熟悉攻擊的各類技術(shù)及方法,對各類操作系統(tǒng)、應(yīng)用平臺的弱點有較深入的理解;
3. 熟悉常見腳本語言,能夠進行WEB滲透測試,惡意代碼檢測和分析;
4. 有一定代碼編寫能力,至少掌握一種以上常見編程語言;
5. 對滲透測試中存在的網(wǎng)絡(luò)安全問題進行修補與加固 ;
6. 對APP(包括Android與IOS系統(tǒng))的安全滲透測試 ;
7. 撰寫滲透測試方案、報告及相關(guān)說明文檔。
任職要求:
1. 計算機、網(wǎng)絡(luò)通信、信息相關(guān)專業(yè)本科及以上學歷;
2. 兩年以上信息安全產(chǎn)品、信息安全咨詢、系統(tǒng)集成等領(lǐng)域的工作經(jīng)驗;
3. 具有較強的自主學習能力,良好的客戶服務(wù)觀念、工作責任心;
4. 具有良好的溝通及表達能力,具有合作精神;
5. 較好的文檔撰寫能力,行文嚴謹;能夠適應(yīng)出差;
6. 熟悉以下技術(shù)者優(yōu)先:
1) 主流操作系統(tǒng)(Windows server/Linux/Unix)等的各類配置及優(yōu)化;
2) 主流品牌的網(wǎng)絡(luò)設(shè)備(Switch/Router)、安全設(shè)備(Firewall/IDS/IPS)等的配置及優(yōu)化;
3) 主流品牌的數(shù)據(jù)庫(Oracle/DB2/Mysql/SQLserver)等的配置及優(yōu)化;
4) 主流的信息安全攻防、滲透測試等技術(shù);
5) 主流的應(yīng)用系統(tǒng)開發(fā)方法和開發(fā)平臺;
6) 熟悉信息安全等級保護標準、ISO2000、ISO27000系列、ITIL V3等相關(guān)標準、法律法規(guī);
7) 持有網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)安全及系統(tǒng)集成方面的資格證書(如等級保護測評師/CISP/CISSP/CCNP/CCIE/PMP/ITIL等)者優(yōu)先;
8) 有信息安全項目經(jīng)理經(jīng)驗,能夠勝任項目經(jīng)理者;
薪酬福利:
1.和諧的辦公環(huán)境,有競爭力的薪資待遇,五險一金,每年一次調(diào)薪機會;
2.每周5天工作制,每天工作7.5小時,提供國家法定節(jié)假日、帶薪 年假、大型節(jié)假日福利、不定期集體旅游、每年提供一次三甲醫(yī)院的全面體檢;
3.提供完善的人才培養(yǎng)、職業(yè)規(guī)劃、考核、晉升體系;
4.提供員工的生日關(guān)懷及生日禮金;
5.13薪,并根據(jù)績效考核情況發(fā)放年終獎金;
職位福利:五險一金、年底雙薪、績效獎金、加班補助、定期體檢、周末雙休