
此信息由台州学院审核并发布(查看原发布网址),应届生求职网转载该信息只是出于传递更多就业招聘信息,促进大学生就业的目的。如您对此转载信息有疑义,请与原信息发布者台州学院核实,并请同时联系本站处理该转载信息。
岗位职责:
1) 负责对公司客户授权的信息系统进行web渗透测试;
2) 日常跟踪和研究最新的web攻防技术;
3) 为信息安全相关的人员提供web安全相关的培训;
4) 跟踪国际/国内安全社区的安全动态,进行安全漏洞分析、研究与挖掘,并进行预警;
5) 协助公司及客户做好信息安全风险应急响应工作。
岗位要求:
1) 具有CTF和护网行动经验者优先;
2) 熟练使用kali linux、awvs、nessus、metasploit、burpsuite等安全测试工具,并对其原理有一定了解;
3) 熟悉OWASP中常见的web安全漏洞、业务逻辑漏洞及其原理;
4) 熟悉渗透测试技术的整体流程。
5) 熟悉linux系统操作,了解常见web中间件、数据库相关漏洞;
6) 至少掌握一种编程语言,能够开发用于辅助日常工作的脚本;
7) 具备一定的php或java代码审计能力,能够对公开漏洞进行分析;
8) 具备良好的逻辑思维、沟通技巧及团队协作能力;
9) 具备很好的理解分析能力,善于与他人沟通合作,具有团队精神,良好的自学能力;
10) 具备大型渗透项目能力者优先。
浙江东安检测技术有限公司成立于2009年,主要致力于网络安全等级保护测评、商用密码应用安全性评估、风险评估、渗透测试、涉密系统咨询、IT审计、安全咨询、监测预警与应急处置、安全技术培训等,是国家公安部和国家密码管理局授权的专业的第三方测评机构,是国家网络与信息安全信息通报机制技术支持单位、中关村信息安全测评联盟副理事长单位、国家大型活动网络安保技术支持单位,先后为G20(杭州)峰会官网、厦门金砖会议官网、世界互联网大会(乌镇)官网、亚运会官网等提供技术支撑。2016年至2018年东安检测连续3年被国家等保办评为“全国网络安全等级保护测评机构先进单位”;2012年至2018年东安检测连续7年被评为“省网络与信息安全技术支持工作先进单位”。
东安检测成立至今先后获得了CMA、CNAS、ISO9001、ISO20000、ISO27001、信息安全风险评估及信息安全应急处理服务资质等。历经多年积累,东安检测为数千家政府、金融、教育、电力、医疗、电子商务等行业单位提供网络安全等级保护测评服务,是全国最早在电子商务、第三方支付以及云计算等新技术领域开展等级测评的机构,在全国网络安全检测服务领域处于领先地位。公司秉着“服务源于专业、知识源于创新”的宗旨,注重企业和技术人员的综合能力建设,为国家基础设施安全、重要网络安全保驾护航。