岗位职责:
1. 负责公司客户方渗透测试工作,进行安全攻击行为的分析及跟踪,报告编写;
2. 参与公司项目实施中涉及的其他安全评估、应急处置等工作及报告编写;
3. 跟踪安全动态,研究前沿攻防技术;
4. 代表公司参加网络安全演习活动和各大平台组织的CTF比赛。
5.协助客户完成网信办、网安等关于网络安全的迎检工作;
6.支撑配合网信办、网安等监管部门开展网络安全检查工作。
岗位要求:
1. 对主流Web安全漏洞的原理、危害、利用方式及修复方法有较深入理解;
2. 熟悉主流的安全工具,能够以手工或结合工具的方式对相关应用进行安全测试;
3. 熟悉代码审计的流程、方法及主流代码审计工具的使用;
4. 熟悉一种或多种主流编程语言(如PHP/Java/Python等),可开发简单安全工具;
5. 2年以上相关行业岗位工作经验;
6. 有大型攻防演练项目实施(红队)经验者,持CISP、高级工程师认证资格者优先考虑;
7. 本科及以上学历。能力特殊者,可不限学历、不限工作经验;
8. 为人正直、诚恳,有上进心和责任心,学习能力强,具备良好的团队协作沟能力,能够承受工作压力。
职位福利:
1.五险一金、月度绩效奖金、季度奖金、年终奖,综合全年收入15-20薪;
2.每年2次调薪机会,内部培训、外部培训,公司高速发展,转岗/轮岗机会、晋升机会多;
3.双休、法定假日、产假/陪产假、带薪年假、集体旅游、公司平等文化、团队氛围好。