到岗时间:不限
婚况要求:不限
岗位职责:1.负责对公司网络、应用等环境进行安全风险评估和加固;负责公司WEB端的安全测试、安全审核、安全评估与分析及加固,并跟进漏洞、问题修复情况;2.研究各种信息安全技术;制定、审核应用系统、基础设施项目全生命周期的安全技术指标;3.负责公司代码的安全审计,负责代码开发安全架构的设计与评审。提供与安全开发相关的技术支持。4.定期对公司网络基础设施、应用系统进行漏洞扫描和安全巡检和安全测试,持续对系统安全进行加固;任职要求:1.本科以上学历,3年以上相关工作经验,信息安全、计算机、网络、软件等相关专业;2.熟悉各种信息安全的技术框架,熟悉TCP/IP实现原理,熟悉HTTP、HTTPS等网络协议,3年以上信息安全工作经验;3.熟悉各种WEB漏洞的原理、危害、利用方式及修复方法,能手工和工具相结合的方式进行渗透测试;4.熟悉各类主流网络安全设备、操作系统、数据库及应用系统的渗透方法和漏洞挖掘,能够熟练运用各种手段对系统实施有效的安全测试;5.熟练掌握Python、Shell或其他脚本语言之一,能根据需要自行编写安全测试等自动化工具;6.具备CISSP、CISP-PTE、OSCP等安全证书。
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。