职位描述
数据安全WEB安全BurpsuiteLinuxMySQLISO27001NmapCISP
岗位要求:
1,了解常见编程语言,Python、Go、C、java,能使用中一种语言编写简单渗透测试工具/脚本;
2,熟悉web攻击,掌握渗透测试流程;熟悉常见WEB漏洞原理及修复方法,如:SQL注入、文件上传、XSS、CSRF等;
3,负责漏洞众测稽核,安全渗透测试评估相关工作,挖掘潜在安全隐患风险;
4.有耐心和良好的学习心态,具备服务客户的导向;
5.具备良好的逻辑思维能力及团队精神,同时具有高度责任心和优秀执行力;
岗位要求:
1、熟悉国内外内容安全、数据安全、个人信息保护等领域法律法规、政策标准;
2、掌握扎实的安全基础知识,包括网络、系统、应用等领域,熟悉网络安全防护体系;
3、熟悉主流安全设备(IDS、WAF等)、内网渗透、红蓝对抗、对常见安全漏洞的原理、危害、利用方式及修复方法有较深入的理解 ;
4、具有良好的沟通、协调及文档编写能力,具备一定的抗压和自我调节能力,能高质量的完成各类项目交付物、项目报告等文档;
1、熟悉国内外内容安全、数据安全、个人信息保护等领域法律法规、政策标准;
2、掌握扎实的安全基础知识,包括网络、系统、应用等领域,熟悉网络安全防护体系;
3、熟悉主流安全设备(IDS、WAF等)、内网渗透、红蓝对抗、对常见安全漏洞的原理、危害、利用方式及修复方法有较深入的理解 ;
4、具有良好的沟通、协调及文档编写能力,具备一定的抗压和自我调节能力,能高质量的完成各类项目交付物、项目报告等文档;
加分项:
1,曾在CNVD、wooyun、FreeBuf等各大SRC平台提交过漏洞者优先考虑;
2,持有信息安全相关证书PMP、CISP、CISP-PTE、CISSP、CISA等或者其中一种的优先考虑。
3,具备网络安全攻防、应急演练,漏洞众测、渗透测试等相关工作经验。
职位福利:五险一金、周末双休、定期团建、餐补、出差补贴、年轻化团队
登录查看完整内容






