崗位職責:
1. 熟悉滲透測試步驟、方法、流程,熟練使用一定量的滲透測試工具,負責實施安全性測試、滲透測試;
2. 熟悉攻擊的各類技術及方法,對各類操作系統、應用平臺的弱點有較深入的理解;
3. 熟悉常見腳本語言,能夠進行WEB滲透測試,惡意代碼檢測和分析;
4. 有一定代碼編寫能力,至少掌握一種以上常見編程語言;
5. 對滲透測試中存在的網絡安全問題進行修補與加固 ;
6. 對APP(包括Android與IOS系統)的安全滲透測試 ;
7. 撰寫滲透測試方案、報告及相關說明文檔。
任職要求:
1. 計算機、網絡通信、信息相關專業本科及以上學歷;
2. 兩年以上信息安全產品、信息安全咨詢、系統集成等領域的工作經驗;
3. 具有較強的自主學習能力,良好的客戶服務觀念、工作責任心;
4. 具有良好的溝通及表達能力,具有合作精神;
5. 較好的文檔撰寫能力,行文嚴謹;能夠適應出差;
6. 熟悉以下技術者優先:
1) 主流操作系統(Windows server/Linux/Unix)等的各類配置及優化;
2) 主流品牌的網絡設備(Switch/Router)、安全設備(Firewall/IDS/IPS)等的配置及優化;
3) 主流品牌的數據庫(Oracle/DB2/Mysql/SQLserver)等的配置及優化;
4) 主流的信息安全攻防、滲透測試等技術;
5) 主流的應用系統開發方法和開發平臺;
6) 熟悉信息安全等級保護標準、ISO2000、ISO27000系列、ITIL V3等相關標準、法律法規;
7) 持有網絡技術、網絡安全及系統集成方面的資格證書(如等級保護測評師/CISP/CISSP/CCNP/CCIE/PMP/ITIL等)者優先;
8) 有信息安全項目經理經驗,能夠勝任項目經理者;
薪酬福利:
1.和諧的辦公環境,有競爭力的薪資待遇,五險一金,每年一次調薪機會;
2.每周5天工作制,每天工作7.5小時,提供國家法定節假日、帶薪 年假、大型節假日福利、不定期集體旅游、每年提供一次三甲醫院的全面體檢;
3.提供完善的人才培養、職業規劃、考核、晉升體系;
4.提供員工的生日關懷及生日禮金;
5.13薪,并根據績效考核情況發放年終獎金;
職位福利:五險一金、年底雙薪、績效獎金、加班補助、定期體檢、周末雙休