崗位職責:
1.進行軟件/系統網絡安全試驗實施工作(滲透測試和網絡對抗);
2.進行網絡安全試驗實施方案編寫、用例設計、試驗執行和試驗總結工作;
3.領導安排的其他工作。
任職要求:
1.計算機軟件、網絡安全等相關專業本科以上學歷;
2.熟悉C/C++,Python開發語言中一種或多種;
3.熟悉安全攻防技術,熟練掌握各種安全工具,如:awvs、Burp Suite、nmap、sqlmap、metasploit;
4. 熟悉常見的WEB漏洞的原理、攻擊方法和修復方法,如sql注入、xss、文件上傳、文件包含、命令執行、越權等漏洞;有SRC平臺提交漏洞記錄者優先;
5. 熟悉常見組件、應用、 中間件安全漏洞的原理、利用方式,如Tomcat、Nginx.、Weblogic、Jboss、Struts2、Java反序列化等;
6. 熟悉常見操作系統及中間件等安全檢測與安全加固,如:Apache、Nginx、IIS、Tomcat;
7.熟悉嵌入式和客戶端軟件滲透優先;
8.優秀的溝通協調能力和語言表達能力,有較強的責任心和自信心;
9.有一定的工作抗壓能力。
職位福利:五險一金、補充醫療保險、績效獎金、采暖補貼、定期體檢、節日福利、餐補。