崗位職責:
1.負責根據信息安全等級保護相關技術標準對信息系統開展安全滲透測試工作,并出具滲透報告;
2.參與等級測評、風險評估、安全加固、應急響應等安全服務項目的實施工作;
3.在出現網絡攻擊或安全事件時,提供緊急響應服務,幫助用戶恢復系統及調查取證。
任職要求:
1.計算機或信息安全相關專業,本科及以上學歷,能力突出者不限學歷;
2.熟悉Windows、Linux平臺滲透測試、權限提升;
3.精通Web攻擊方法, sql注入、Xss攻擊、命令注入、CSRF攻擊、上傳漏洞、解析漏洞等;
4.熟練掌握至少1種腳本語言(ruby、PHP、Python、Perl等);
5.了解php、jsp、asp、aspx、javascript,html5等的程序語言;
6.具備獨立對應用進行黑盒、白盒安全測試以及web漏洞挖掘能力;
7.了解Linux、WEB服務器、數據庫安全配置和加固;
8.良好的語言表達能力、文檔組織能力、自學能力;
9.較強的敬業精神與工作責任心,注重團隊合作有滲透工作經驗2年以上;
10.熟悉ISO27001、風險評估、等級保護等信息安全標準;
11.獲得等保測評師、CISP、CISSP、OCP數據庫認證、CCNP、CCIE網絡認證等證書的優先考慮。
長春 - 南關
金陽高科長春 - 南關
長春藍星網絡科技發展有限公司長春 - 南關
長春藍星網絡科技發展有限公司長春 - 朝陽
吉林省華欣數字科技股份有限公司長春 - 南關
吉林嘉信科技有限公司長春 - 南關
吉林省知行物聯網研究院有限公司