職位描述:
1、負(fù)責(zé)公司的安全管理方案及流程規(guī)范的策劃、編制、評(píng)審、定期評(píng)估完善與落地執(zhí)行;
2、負(fù)責(zé)公司網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等安全策略制定、實(shí)施、優(yōu)化等;
3、負(fù)責(zé)操作系統(tǒng)漏洞挖掘與解決方案落地;
4、負(fù)責(zé)客戶現(xiàn)場(chǎng)的web應(yīng)用滲透測(cè)試,并提出合理修復(fù)意見(jiàn);
5、負(fù)責(zé)公司業(yè)務(wù)應(yīng)用安全,對(duì)業(yè)務(wù)應(yīng)用進(jìn)行架構(gòu)及功能等層面安全風(fēng)險(xiǎn)評(píng)估,并通過(guò)白盒代碼審計(jì)、黑盒滲透測(cè)試、等日常安全手段確保應(yīng)用安全上線。
崗位要求:
1、大專及以上學(xué)歷,2年以上相關(guān)工作經(jīng)驗(yàn);
2、熟悉主流操作系統(tǒng)、數(shù)據(jù)庫(kù)及虛擬化技術(shù),并具備相關(guān)防護(hù)手段的實(shí)施經(jīng)驗(yàn);
3、熟練掌握黑盒手工測(cè)試,滲透測(cè)試相關(guān)技能;
4、掌握Web攻防技術(shù)及原理,了解業(yè)界最新的安全技術(shù)發(fā)展趨勢(shì),在某個(gè)領(lǐng)域有特長(zhǎng)者優(yōu)先考慮, 如漏洞挖掘、代碼審計(jì)、數(shù)據(jù)安全解決方案等;
5、了解安全業(yè)界的安全標(biāo)準(zhǔn)和體系,特別是數(shù)據(jù)和應(yīng)用安全相關(guān)內(nèi)容;
6、熱愛(ài)安全工作,對(duì)解決挑戰(zhàn)性問(wèn)題充滿熱情,善于解決問(wèn)題和分析問(wèn)題;
7、在滲透測(cè)試、代碼審計(jì)、SDL、數(shù)據(jù)安全、安全開(kāi)發(fā)等安全領(lǐng)域突出者優(yōu)先考慮。
工作地區(qū):貴陽(yáng)市
招聘類型:全職
學(xué)歷要求:本科
專業(yè)要求:無(wú)要求
職位類別:
舉報(bào)