职位描述
该职位还未进行加V认证,请仔细了解后再进行投递!
工作职责:
1. 主导SDL实施:安全评估加固、渗透测试、应急响应
2. 主导应急响应:响应和处置安全风险事件
3. 参与迭代优化内部漏洞扫描服务
4. 参与内部各类安全系统的运营,开展专项治理
5. 制定攻防演练计划并执行
6. 负责办公网安全风险的治理
7. Java Web代码审计,支持修复
要求:
1. CS/软件工程/信息安全 相关专业学士学位
2. 深入理解常见漏洞的原理、缓解措施,有较为丰富的渗透测试经验。CTFer或SRC白帽子优先。
3. 有一定的应急事件处置经验
4. 熟练掌握至少一门语言:Python/Go/Java。 能够独立开发一定规模的工程、可开发简单POC/EXP工具。
加分项:
1. SRC排名靠前的白帽子
2. 维护或参与过Github安全开源项目
3. 参与过各类安全演练项目
4. 从事过代码审计或逆向
1. 主导SDL实施:安全评估加固、渗透测试、应急响应
2. 主导应急响应:响应和处置安全风险事件
3. 参与迭代优化内部漏洞扫描服务
4. 参与内部各类安全系统的运营,开展专项治理
5. 制定攻防演练计划并执行
6. 负责办公网安全风险的治理
7. Java Web代码审计,支持修复
要求:
1. CS/软件工程/信息安全 相关专业学士学位
2. 深入理解常见漏洞的原理、缓解措施,有较为丰富的渗透测试经验。CTFer或SRC白帽子优先。
3. 有一定的应急事件处置经验
4. 熟练掌握至少一门语言:Python/Go/Java。 能够独立开发一定规模的工程、可开发简单POC/EXP工具。
加分项:
1. SRC排名靠前的白帽子
2. 维护或参与过Github安全开源项目
3. 参与过各类安全演练项目
4. 从事过代码审计或逆向
工作地点
地址:北京朝阳区北京朝阳区爱奇艺青春中心(永利国际)永利国际
