岗位职责:1.完成客户的信息安全风险评估、渗透测试、安全加固、漏洞扫描、基线检查、应急响应等相关内容,撰写相关安全服务项目报告;2.协助销售进行完成日常的风险评估、渗透测试等安全服务业务的交流;向客户讲解安全服务方案;汇报服务成果等;负责日常安全服务技术交流及解决方案编写;3.完成对客户的技术支持和应急事件处理;4.负责网络安全攻防技术培训,以及对互联网领域重大安全事件进行跟踪、分析和风险评估;5.完成公司交代的其他相关工作。职位要求:1.计算机应用、计算机网络、信息安全等相关专业及以上,具有3年以上网络安全领域工作经验。*****,优秀者可适当放宽。2.熟悉渗透测试步骤、方法、流程,熟练掌握SQL注入/XSS/CSRF/文件上传/文件包含/命令执行等漏洞利用方法,熟悉OWASPTOP10漏洞;3.至少掌握一门开发语言,不限于C/C++、Golang、Python、Java;4.具有丰富的实战经验可独立完成渗透测试工作;5.具有较强的沟通能力、团队合作能力、学习能力、文档撰写能力,工作态度认真负责,对渗透测试、信息安全有兴趣,致力在信息安全行业发展;6.具备以下条件之一者优先:参加过大型红蓝对抗持有IS0001,CISSP,CCSP(ISC2),CISA,CCSK,CCIE(安全方向)等*者在知名网站、论坛、杂志上发表过安全漏洞分析文章;有过大型互联网、安全公司或知名企业网络安全部门工作经历。在知名的漏洞提交平台上提交过高质量漏洞。
联系我时,请说是在58同城上看到的,谢谢!