任職資格:
1、計(jì)算機(jī)、通信相關(guān)專(zhuān)業(yè),大專(zhuān)以上學(xué)歷,具有1年以上相關(guān)工作經(jīng)驗(yàn);
2、深入理解常見(jiàn)Web安全漏洞的原理、危害、利用方式及修復(fù)方案,具有分析研究安全漏洞的能力,能夠挖掘各種安全漏洞,有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn);
3、熟悉加固、反編譯、漏洞挖掘及解決方案,精通OWASPTOP10的漏洞,能夠自行跟蹤新出的WEB攻擊方式及原理分析;
4、具有一定的代碼編寫(xiě)能力,熟悉常見(jiàn)的腳本語(yǔ)言如Python,并能夠進(jìn)行WEB滲透測(cè)試、惡意代碼檢測(cè)和分析;
5、能夠適應(yīng)經(jīng)常性出差,具有高度的責(zé)任心、團(tuán)隊(duì)合作精神及客戶(hù)服務(wù)意識(shí)。
崗位職責(zé):
1、安全事件排查與分析,編寫(xiě)安全分析報(bào)告;
2、跟蹤最新漏洞信息,進(jìn)行業(yè)務(wù)產(chǎn)品的安全檢查;
3、定期進(jìn)行安全審計(jì)、安全滲透測(cè)試,給出加固建議;
4、參與制定規(guī)范、標(biāo)準(zhǔn),協(xié)助產(chǎn)品安全開(kāi)發(fā)生命周期的管理與控制;
5、負(fù)責(zé)處理領(lǐng)導(dǎo)交辦的其他工作。