岗位职责:
1、负责渗透测试、等保测评、风险评估、安全应急、事件溯源、重保值守等安全服务项目的实施;
2、负责信息安全管理体系咨询项目的实施;
3、负责移动安全、APP安全、工控安全的研究与项目实施;
4、负责安全产品预研与原型开发,配合开发部完成安全产品开发。
任职要求:
1、熟悉网络安全知识,深刻理解OSI七层协议,对网络架构有基本了解
2、熟悉渗透、风评、等保测评、安全加固和安全审计技术,有丰富的实践经验。精通各类常见的web漏洞的原理、测试方法以及解决措施,熟练掌握各种安全测试工具
3、具备一定的编程能力,熟悉pyhon、java、PHP或其他一种编程语言,能够在此基础上进行代码安全分析
4、熟悉主流安全设备、操作系统、网络设备,能独立对设备系统进行加固;
5、熟悉移动安全、APP安全、工控安全、安全产品开发等;
6、 熟悉公司信息安全管理体系建设、信息安全管理体系审计与改进;
7、具备CISP、CISSP、等级保护测评师、CISA等安全资质认证的优先;
8、以上要求满足两条以上即可。
职位福利:交通补助、节日福利、餐补、带薪年假、加班补助、绩效奖金、五险、通讯补助