职位描述岗位职责:1. 负责公司网站安全架构设计;2. 负责公司整体安全体系和策略的规划和实施;3. 跟踪和分析新的安全漏洞,定期的系统、网络安全风险评估和检测;4. 木马、病毒、入侵、网络攻击等突发安全事件的响应;5. 数据库管理及备份; 6. 负责网络账号管理、资源分配、数据安全和系统安全。岗位要求:1. 熟悉渗透测试的步骤、方法、流程,熟练掌握各种渗透测试工具,同时具有渗透测试能力,掌握网络安全攻防知识,具有分析研究安全漏洞的能力;2. 精通SQL注入、跨站分析、上传漏洞、抓包分析、病毒木马等防范,熟悉注入和跨站攻击原理,掌握信息存储和传输安全方法;3. 精通常见的Web漏洞原理、防范方法和审计方法,包括DDos攻击、SQL注入、XSS、CSRF等OWASPTOP10安全风险;4. 熟悉国内外网络安全产品(防火墙、IPS、防病毒网关等),并熟练掌握其工作原理和配置管理;5. 精通Sniffer、MRTG/PRTG、TCPDump等常用网络测试、分析工具;6. 了解1-2种编程语言,如C/C++、java、JavaScript、Perl等,能够漏洞检测和分析,编写利用程序;7. 精通安全数据交换系统及防火墙、网闸、VPN、IDS、Scaner等常见网络安全产品的配置及安装;8. 拥有CCNA/CCNP/CCIE/CISSP/CISP等相关证书者优先;9. 计算机及信息安全相关专业毕业者优先;10. 具有网络安全攻防经验、信息安全咨询经验、信息安全评测经验、风险评估工作经验者、数据库经验者优先。
联系我时,请说是在58同城上看到的,谢谢!