一、岗位职责:
1、负责安全项目的渗透测试工作并提供整改建议
2、支持公司产品的研发,提供安全建议;
3、研究各种安全技术,编写和维护用于安全测试的攻击工具、防御工具和分析工具;
4、跟踪国际/国内安全社区的安全动态,进行安全漏洞分析、研究与挖掘,并进行预警;
5、负责公司上线安全测试、例行安全检查、渗透测试等;
6、对网络攻击及安全事件进行跟踪,提供应急响应。
二、岗位要求:
1、计算机或相关专业本科以上学历,3年及以上相关经验;
2、熟悉window、Linux平台的攻击技巧,了解Apache、Nginx等中间件漏洞;
3、具有WEB渗透测试、恶意代码检测和分析能力,熟练使用常见安全测试工具;
4、熟练使用Python、Ruby、Perl、Shell等一种及以上脚本语言,能够独立编写各类小工具;
5、关注最新Web应用漏洞、系统漏洞,并迅速掌握漏洞利用方法,能够了解漏洞原理及修复方式。
三、职位福利:
五险一金、周末双休、专项奖金、餐补、员工旅游、节日福利