職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
(一)崗位職責
1.負責組織公司安全防護,包括應急響應、滲透測試、入侵痕跡分析、相關安全培訓和安全演練等。
2.負責對公司應用、網(wǎng)絡、系統(tǒng)等進行專業(yè)的安全評估,根據(jù)安全風險提供安全建議以及加固方案。
3.對互聯(lián)網(wǎng)領域的重大安全事件進行跟蹤、分析和預警,包括跟蹤分析零日/重要漏洞,編寫POC進行漏洞驗證。
4.參與公司內安全體系建設,開展攻防演練或安全競賽及培訓。
5.參加外部舉辦的各項信息安全攻防競賽。
(二)任職資格
1.大學本科及以上學歷,信息安全、網(wǎng)絡安全或計算機相關專業(yè),2年及以上攻防相關工作經(jīng)驗。
2.熟悉滲透測試步驟、方法、流程,熟練使用相關滲透測試工具。
3.熟悉攻擊的各類技術及方法,對各類操作系統(tǒng)、應用平臺的弱點有較深入的理解。
4.具備CTF參賽經(jīng)驗,熟練掌握各項CTF知識要點,多次參與國內重大攻防賽事排名靠前者優(yōu)先。
5.熟悉常見Web高危漏洞(SQL注入、XSS、CSRF、WebShell等)原理及實踐,對各類web框架和操作系統(tǒng)的弱點有了解。
6.熟悉shell/java/javascript/python/php/perl/ruby中的一種或多種腳本語言,具備惡意代碼檢測和分析能力。
7.有一定代碼編寫能力,至少熟練掌握一種以上常見編程語言。
8.具備較強的主動性,具有良好的溝通、協(xié)調和組織能力,熱愛安全技術,有較強的學習能力。
9.具有較好的職業(yè)操守,有較強的責任感,具備能夠獨立開展工作的能力。
10.在國內外SRC/CNVD提交過高質量漏洞。
1.負責組織公司安全防護,包括應急響應、滲透測試、入侵痕跡分析、相關安全培訓和安全演練等。
2.負責對公司應用、網(wǎng)絡、系統(tǒng)等進行專業(yè)的安全評估,根據(jù)安全風險提供安全建議以及加固方案。
3.對互聯(lián)網(wǎng)領域的重大安全事件進行跟蹤、分析和預警,包括跟蹤分析零日/重要漏洞,編寫POC進行漏洞驗證。
4.參與公司內安全體系建設,開展攻防演練或安全競賽及培訓。
5.參加外部舉辦的各項信息安全攻防競賽。
(二)任職資格
1.大學本科及以上學歷,信息安全、網(wǎng)絡安全或計算機相關專業(yè),2年及以上攻防相關工作經(jīng)驗。
2.熟悉滲透測試步驟、方法、流程,熟練使用相關滲透測試工具。
3.熟悉攻擊的各類技術及方法,對各類操作系統(tǒng)、應用平臺的弱點有較深入的理解。
4.具備CTF參賽經(jīng)驗,熟練掌握各項CTF知識要點,多次參與國內重大攻防賽事排名靠前者優(yōu)先。
5.熟悉常見Web高危漏洞(SQL注入、XSS、CSRF、WebShell等)原理及實踐,對各類web框架和操作系統(tǒng)的弱點有了解。
6.熟悉shell/java/javascript/python/php/perl/ruby中的一種或多種腳本語言,具備惡意代碼檢測和分析能力。
7.有一定代碼編寫能力,至少熟練掌握一種以上常見編程語言。
8.具備較強的主動性,具有良好的溝通、協(xié)調和組織能力,熱愛安全技術,有較強的學習能力。
9.具有較好的職業(yè)操守,有較強的責任感,具備能夠獨立開展工作的能力。
10.在國內外SRC/CNVD提交過高質量漏洞。
工作地點
地址:廣州海珠區(qū)廣州海運大廈
查看地圖
??
點擊查看地圖
詳細位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財物(如體檢費、置裝費、押金、服裝費、培訓費、身份證、畢業(yè)證等),均涉嫌違法,請求職者務必提高警惕。
職位發(fā)布者
陳英敏HR
中遠海運(廣州)有限公司
-
交通·運輸·物流
-
500-999人
-
國有企業(yè)
-
海珠區(qū)濱江中路308號廣州海運大廈

應屆畢業(yè)生
學歷不限
最近更新
964人關注
注:聯(lián)系我時,請說是在四川人才網(wǎng)上看到的。
