【工作职责】
1. 对各类业务应用、系统、网络等进行深入渗透测试和风险评估,提供针对性的修复建议和通用解决方案;
2. 对安全事件进行应急响应,对各类安全设备和产品做持续运营;
3. 关注最新安全动态和漏洞信息,及时修复公司相关系统的漏洞;
4. 编写安全监控,扫描程序来辅助日常安全工作;
5. 负责安全意识,安全培训工作。
【任职资格】
1. 5年以上工作经验,能独立完成应用、系统、网络的渗透测试工作;
2. 对常见的安全漏洞的原理、利用方式及修复方案有较深入理解;
3. 有丰富的应急响应和安全运营经验;
4. 能写脚本类代码,语言不限,能够自主开发相关安全工具;
5. 沟通能力强,学习能力强,对信息安全有热情。
所需技能:信息安全、漏洞扫描、攻防演练、安全咨询相关服务