職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
(一)崗位職責
1.負責組織公司安全防護,包括應急響應、滲透測試、入侵痕跡分析、相關安全培訓和安全演練等。
2.負責對公司應用、網絡、系統等進行專業的安全評估,根據安全風險提供安全建議以及加固方案。
3.對互聯網領域的重大安全事件進行跟蹤、分析和預警,包括跟蹤分析零日/重要漏洞,編寫POC進行漏洞驗證。
4.參與公司內安全體系建設,開展攻防演練或安全競賽及培訓。
5.參加外部舉辦的各項信息安全攻防競賽。
(二)任職資格
1.大學本科及以上學歷,信息安全、網絡安全或計算機相關專業,2年及以上攻防相關工作經驗。
2.熟悉滲透測試步驟、方法、流程,熟練使用相關滲透測試工具。
3.熟悉攻擊的各類技術及方法,對各類操作系統、應用平臺的弱點有較深入的理解。
4.具備CTF參賽經驗,熟練掌握各項CTF知識要點,多次參與國內重大攻防賽事排名靠前者優先。
5.熟悉常見Web高危漏洞(SQL注入、XSS、CSRF、WebShell等)原理及實踐,對各類web框架和操作系統的弱點有了解。
6.熟悉shell/java/javascript/python/php/perl/ruby中的一種或多種腳本語言,具備惡意代碼檢測和分析能力。
7.有一定代碼編寫能力,至少熟練掌握一種以上常見編程語言。
8.具備較強的主動性,具有良好的溝通、協調和組織能力,熱愛安全技術,有較強的學習能力。
9.具有較好的職業操守,有較強的責任感,具備能夠獨立開展工作的能力。
10.在國內外SRC/CNVD提交過高質量漏洞。
1.負責組織公司安全防護,包括應急響應、滲透測試、入侵痕跡分析、相關安全培訓和安全演練等。
2.負責對公司應用、網絡、系統等進行專業的安全評估,根據安全風險提供安全建議以及加固方案。
3.對互聯網領域的重大安全事件進行跟蹤、分析和預警,包括跟蹤分析零日/重要漏洞,編寫POC進行漏洞驗證。
4.參與公司內安全體系建設,開展攻防演練或安全競賽及培訓。
5.參加外部舉辦的各項信息安全攻防競賽。
(二)任職資格
1.大學本科及以上學歷,信息安全、網絡安全或計算機相關專業,2年及以上攻防相關工作經驗。
2.熟悉滲透測試步驟、方法、流程,熟練使用相關滲透測試工具。
3.熟悉攻擊的各類技術及方法,對各類操作系統、應用平臺的弱點有較深入的理解。
4.具備CTF參賽經驗,熟練掌握各項CTF知識要點,多次參與國內重大攻防賽事排名靠前者優先。
5.熟悉常見Web高危漏洞(SQL注入、XSS、CSRF、WebShell等)原理及實踐,對各類web框架和操作系統的弱點有了解。
6.熟悉shell/java/javascript/python/php/perl/ruby中的一種或多種腳本語言,具備惡意代碼檢測和分析能力。
7.有一定代碼編寫能力,至少熟練掌握一種以上常見編程語言。
8.具備較強的主動性,具有良好的溝通、協調和組織能力,熱愛安全技術,有較強的學習能力。
9.具有較好的職業操守,有較強的責任感,具備能夠獨立開展工作的能力。
10.在國內外SRC/CNVD提交過高質量漏洞。
工作地點
地址:廣州海珠區廣州海運大廈
查看地圖


職位發布者
陳英敏HR
中遠海運(廣州)有限公司

-
交通·運輸·物流
-
500-999人
-
國有企業
-
海珠區濱江中路308號廣州海運大廈