岗位职责:
1.负责开展项目日常渗透测试、上线检查、安全评估、应急响应及处置、应急演练、重大活动及节日安全、安全事件跟进及处置、安全加固支持、迎检等工作;
2.计算机相关专业,本科,1年以上服务工作经验,具有CISP资质;
3.熟练掌握Web、小程序、APP等渗透技能,熟悉多种常用安全测试工具,对攻防安全技术拥有浓厚的兴趣;
4.曾在CNVD、FreeBuf等SRC平台提交过漏洞者优先,具备大型攻防演习或国内外攻防赛事(CTF赛事)的经历优先。
任职要求:
1.了解web攻击,掌握渗透测试基本流程,熟悉asp/asp.net/php/java代码防护;
2.了解常见WEB漏洞原理及修复方法,如:SQL注入、文件上传、XSS、CSRF等;
3.熟悉多种常用安全测试工具,关注最新的web应用、系统的漏洞,并能深入了解漏洞原理;
4.对攻防安全技术拥有浓厚的兴趣,有创新精神、良好的学习心态,能够不断强化自己;
5.有安全工具开发经验, 编写过漏洞利用POC经验加分;有大型互联网企业安全工作经验加分;有独立挖掘过知名开源应用/大型厂商高危漏洞经历加分;有大型CTF比赛获奖经历加分;有利用技术进行事件调查/追溯攻击者经历加分。
优先考虑:
1.电信运营商行业安全相关工作经验者优先;
2.有安全管理方面的基本知识者优先考虑,如等级保护、ISO27001、ITIL等;
3.熟悉渗透测试,曾在CNVD、FreeBuf等各大SRC平台提交过漏洞者优先;
4.持有信息安全相关证书 CISP、CISSP、CISA、ISO27001等优先考虑。