职位描述
岗位职责:
1、负责客户例行安全检查、漏洞确认和跟踪处理2、在出现网络攻击或者安全事件时,提供紧急响应服务,协助客户取证、恢复系统3、针对客户网络架构、开发技术架构,提供售前安全体系建设解决方案4、负责最新的安全漏洞研究、最新安全动态的跟踪与探索5、负责针对客户进行渗透测试
任职要求:
1、大专以上学历,至少2年工作经验;2、对常见的安全漏洞(web、系统)的原理、危害、利用方式及解决方案有深入的理解并有丰富的经验;3、精通Web攻击方法, sql注入、Xss攻击、命令注入、CSRF攻击、上传漏洞、解析漏洞;4、熟悉系统和常见业务应用的安全加固;5、具有踏实的工作心态、良好的沟通能力和团队协作能力。