岗位描述
任职要求:
1.计算机相关专业,本科以上学历。
2.精通Windows、Linux平台渗透测试、权限提升、服务器安全、网络安全。
3.熟悉主流的WEB安全工具,如:SqlMap、APPScan、Inspect、wvs、burpsuite等。
4.有WEB安全渗透与防御实战经验,包括DDOS攻击、SOL注入、XXS、CSRF、文件上传、文件包含、命令执行等漏网利用方法,OWASP TOP10安全风险,并具备加固能力。
5.精通网络安全、信息安全等相关领域:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析。
6.具备独立对应用进行黑盒、白盒安全测试以及web漏洞挖掘能力。
岗位职责:
1.负责公司内外应用系统的安全评估,包括威胁建模、风险分析、安全需求以及渗透测试等工作。
2.负责对操作系统、应用系统开展漏洞扫描和渗透测试,提出修复方案并跟踪修复进展。
3.负责信息安全应急响应事宜,协助运维团队解决入侵溯源、木马处理、安全加固等问题。
4.完善安全监控体系,制定监控指标及告警规则,完善入侵检测和监控告警。
5.负责响应安全事件,配合完成项目实施、验收工作,沟通汇报事件进展。