到岗时间:不限
婚况要求:不限
任职资格
1.熟悉常见Windows&linux、Web应用和数据库渗透测试方法和流程,熟练掌握各种渗透测试工具,具备实战经验
2.熟悉移动平台(Android/iOS)系统知识及其应用安全,有实际漏洞挖掘经验
3.掌握至少一门编程语言,如Java、Python、Php等
4.熟悉主流安全技术和产品,2年以上企业信息安全合规工作经验
5.深入掌握信息安全、数据安全等国内国际安全标准及政策法规,并可以与企业安全实践有效结合
6.具有出色的文档编写能力,能够完成内部管理制度的编写,并推动其落地
7.具有良好的团队协作能力和责任心,能独立完成安全测试任务
8.具有CISSP、CISP、CISA、COBIT等证书者优先考虑
9.**信息安全网站、SRC,发表过安全漏洞或技术文献者优先
工作职责
1.负责业务上线前管理、规范、流程梳理以及安全测试工作
2.负责安全事件应急响应,快速定位、处置、溯源及复盘工作
3.跟踪安全漏洞、补丁信息,提出解决方案,和多部门协同进行处理
4.负责内部安全平台的策略设计与监控工作
5.负责安全技术研究,以及对公司内重点项目进行安全方面的技术支持
6.负责日常渗透测试、漏洞扫描以及漏洞管理工作
7.跟踪国内外安全动态,对安全事件进行快速响应和技术分析
8.负责推动安全方案、安全平台落地部署工作
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。