系统安全工程师
安全运维 渗透测试 安全评估 安全研究 攻防对抗 web安全 系统安全
职位职责:
1.对用户/公司内部系统进行渗透测试、漏洞挖掘、安全评估等工作,根据安全风险提供安全建议和解决方案。
2.对安全事件进行应急响应、取证与溯源。
3.跟踪安全动态,研究前沿的攻防技术。
职位要求:
1.熟悉渗透测试的步骤、方法、流程,熟练掌握各种工具,能够独立完成渗透测试工作。
2.熟悉常见安全攻防技术,对网络安全、系统安全、应用安全有深入的理解和自己的认识;
3.熟悉国内外主流安全产品和工具,如:Nessus、Nmap、AWVS、Burp、Appscan 等;
4.熟悉 windows、linux 平台渗透测试、后门分析、加固;
5.至少掌握一门编程语言 C/C++/Perl/Python/PHP/Go/Java 等;
6.对安全有浓厚的兴趣和钻研能力,具有良好的团队精神。
加分项:
1.有独立渗透测试项目经验,手工挖掘漏洞经验者;
2.在各大SRC、平台、网站提交过高质量漏洞或文章。
3.重保支撑经验。
4.等保测评经验。
5.取得安全相关认证证书