到岗时间:不限
婚况要求:不限
【岗位职责】
1.渗透测试与漏洞挖掘
包括业务架构漏洞、业务逻辑漏洞、系统和基础设施漏洞、运维环节的漏洞等
2.网络安全架构构建,安全监控与防护体系建设,实现纵深防御和分层防护,降低线上安全风险
3.安全运营,实现安全运营,出具运营报告,并能够发现安全建设中存在的问题,进行整改,加固和策略优化
4.应急响应,及时排查处置安全事件,并提供整改方案,降低风险,预防再次出现类似事件
5.关注业务安全事件与漏洞信息
推进漏洞修复工作,跟踪解决
6.数据安全建设和完善,确保线上业务数据安全,构建完整数据安全解决方案
【任职要求】
1.计算机、网络、软件工程等相关专业本科或更高学历
3年以上网络安全相关经验
2.熟悉主流的Web安全技术,包括SQL注入、XSS、CSRF等OWASPTOP10安全风险
3.熟悉Linux系统和Nginx,Haproxy,MySQL,Redis,Node.js,Docker,K8s等软件和网络的安全配置与加固
4.熟练掌握Java/python/go等一或多种语言,掌握并熟悉使用常见的安全工具并能完成基础的安全脚本和基线检查脚本开发
5.较好的文档编写能力、语言表达和沟通能力
6.有网络安全渗透测试经验,具有安全事件应对、挖掘、调查取证经验
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。