岗位职责:1.负责实施公司承接的现场渗透工作,负责安全服务项目支持,包括应急响应、渗透测试、渗透相关安全培训和入侵痕迹分析;2.负责对客户的应用、网络、系统等进行专业的安全评估,根据安全风险提供安全建议以及加固方案;3.负责各类主流安全设备日志分析流程,对各类型设备日志数据进行汇总分析,识别发现异常问题;4.负责跟踪前沿安全动态,研究前沿安全技术,挖掘新漏洞并提供检测方法;5.对互联网领域的重大安全事件进行跟踪、分析、预警和分享;6.制定技术培训计划,为公司提升项目质量,着力提升本组成员的基础与专业技术.岗位要求:1、以上,三年以上工作经验,计算机相关专业;2、熟练使用各种常用渗透测试工具。并熟悉其内在原理;3、熟练渗透测试流程,熟练掌握常见漏洞的内在原理、挖掘方式、利用手段等;4、熟练掌握至少一门编程、脚本语言,语言类型不限,能够通过编程解决渗透中出现的常见问题;5、熟练使用Linux系统,熟悉渗透阶段的各种攻击手法,熟悉内网渗透,APP渗透流程;6、主动性强,逻辑性强,具有良好的沟通、协调、组织能力和文档编写能力;7、对网络信息安全有浓厚兴趣,能承担较大压力,执行力强、学习能力强;8、具备较强的逻辑思维能力和语言表达能力,包括良好的文字写作和PPT制作水平加分项:1、在国内外SRC/众测平台提交过高质量漏洞;2、以演讲者身份,参加业内高质量技术会议;3、已有CISP、CISSP-PTE、CISSP等网络安全相关证;4、具有安全服务项⽬经验和⼤型内⽹渗透测试经验;5、在大型CTF等安全比赛中获得名次;6、个人在GitHub上有活跃的开源项目;7、英语擅长者更佳
联系我时,请说是在58同城上看到的,谢谢!