【整理】安全工程師崗位要求

安全測試工程師:javascript

崗位職責:
負責公司核心業務及產品的安全測試、安全審覈、安全風險評估與分析
對產品代碼進行審視,找出安全漏洞並提出修改建議
研究各類安全技術,編寫和維護用於安全測試的***工具、防護工具和分析工具
根據公司安全的須要開發安全輔助工具或平臺
維護公司現有的安全程序,系統
負責公司Web產品涉及到的安全×××
負責響應公司的安全事件php

崗位要求:
具備1年以上互聯網產品的Java/PHP/C/C++開發經驗
精通或熟練掌握php/perl/python/javascript/shell等多種腳本語言;
熟悉主流的Web安全技術,包括SQL注入、XSS、CSRF安全風險;
熟悉國內外主流安全產品、工具,如:AppScan掃描器、wvs等;
多年web安全工做經驗,對Web安全測試有本身的理解
熟悉常見***和防護辦法,熟悉web安全和***技術,能自行進行web***測試,惡意代碼監測和分析;
有測試自動化經驗者優先;
實際動手能力強,有良好的團隊精神
善於學習新的知識,具備開拓創新精神java

安全測試工程師
職位描述:python


負責公司產品和業務的安全檢測和安全加固,引導開發人員修復安全問題
負責各種安全問題和安全事件的跟蹤和分析,支持公司各部門平常安全工做
負責公司按期的安全風險評估和檢測
負責WEB代碼檢查,WEB漏洞檢測
突發安全事件的應急響應
跟蹤和分析新的安全漏洞、安全技術mysql


職位要求(知足如下一條或者多條都可):linux


精一般見的Web漏洞類型及原理(具備豐富經驗者優先考慮)
精一般見的Web漏洞防範方法與安全審計
精通***測試,熟練掌握各類***測試工具,精一般見安全***技術
對常見的Web編程語言要有必定的解讀能力
具備必定的編程能力,熟悉至少一種編程語言
熟悉常見的應用程序漏洞、操做系統等漏洞
跟蹤和分析最新安全相關的技術
具備必定的逆向分析能力和經驗
具備較強的學習能力、良好的溝通能力、團隊合做精神及高度的責任心web

安全運維工程師:
職位描述:sql


負責安全設備,如防火牆、IDS、×××等的維護和管理
突發網絡安全事件的快速處理shell

職位要求:數據庫

熟悉常見網絡安全產品(如FireWall、IDS、Scanner、Audit、IPS、×××等)的使用
熟悉網絡協議、交換機、路由器等網絡設備的配置管理
熟悉和處理過常見網絡***,如DDoS、DNS劫持等突發網絡安全事件的快速處理
具備較強的學習能力、良好的溝通能力、團隊合做精神及高度的責任心

職位:安全服務工程師

工做職責:

1. 負責對客戶網絡、系統進行週期性的安全評估與加固;
2. 當客戶網絡出現安全事故時,提供及時的響應服務;
3. 針對客戶的網絡架構,提出合理的網絡安全解決方案;
4. 服務項目文檔整理和按期報告撰寫
5. 跟蹤和挖掘客戶需求,及時整理和上報;
6. 負責對公司SOC項目中安全運維內容的支持


職位要求:

一、可以完成各類主流系統(主機、網絡、數據庫等系統)的安全評估和加固;
二、有***測試經驗,熟悉各種WEB***方法
三、能對客戶進行網絡和信息安全方面的產品、知識進行培訓;
四、有系統運維或安全服務工做經驗優先考慮
五、閱讀大量安全讀物,知識面廣 優先考慮

一、精一般見的WEB漏洞***方法:sql注入、xss、文件上傳、文件包含、命令執行等漏洞。 二、精一般見的WEB漏洞防範方法與安全審計。 三、熟悉PHP、JAVA、javascript代碼開發與安全審計; 四、熟悉linux、apache、mysql、php等安全配置與安全檢查。 五、具備較強的溝通能力、團隊合做能力、學習能力、文檔撰寫能力。 六、工做時間兩年以上,應屆畢業生不考慮。

相關文章
相關標籤/搜索