岗位职责:
1、 负责公司开发或利用开源系统搭建并优化安全平台如漏洞管理系统、日志分析系统、Web应用防火墙等;
2、负责公司的信息系统进行安全评估和漏洞扫描,编写渗透测试报告,指导或培训开发完成漏洞修复工作;
3、负责安全相关系统安全运维和巡检工作;
4、负责安全事件的应急响应和支持,能进行日志分析和对攻击事件进行定位;
岗位要求:
1、 熟悉常见web安全漏洞,掌握漏洞原理以及多种解决方案,具备独立开展渗透测试的能力;
2、 掌握至少一门编程语言,如Java、Python、PHP、Go;
3、熟悉常见的黑客攻击手段,具备独立完成入侵检测与应急工作的闭环能力;
4、具备较强的主动性与逻辑性,良好的沟通能力;
加分项:
1、熟悉elk、kafka、spark等大数据处理框架,并能分析处理数据
2、具备独立开发安全相关产品的实践经验
3、知名SRC或众测平台排名靠前优先
简历投递:[email protected]
简历投递请注明来自安全脉搏