信息安全工程师(上海)
职位描述
【工作职责】
1. 负责安全设备的规则运营,例如网络IDS规则,基线规则,漏洞补丁,应用识别等;
2. 负责线上漏洞挖掘及上线前漏洞检测工作,提供修复和加固方案;
3. 负责开展合规扫描工作,包括网络设备,服务器,中间件等漏洞扫描,配置基线扫描;云平台镜像安全扫描,评审和加固
4. 实时关注和应对外界发布的高危漏洞预警,负责漏洞复现及检测规则编写;
【任职资格】
1.大学统招全日制本科及以上,3年以上安全渗透或安全运维工作经验;
2.熟悉常见安全漏洞的利用和修复方法,熟悉常见WEB漏洞的代码审计和漏洞挖掘方法;
3.熟悉主流安全工具的使用(awvs、nesssus,metasploit、burpsuite等);
4.熟练掌握一门开发语言,例如python、java、php等;
5. 具有较强的主动性和积极性,有责任心,富有团队精神;
加分项目:
1. 熟悉Java Web的常见漏洞原理,有能力挖掘和分析Java Web方面的漏洞者优先考虑。
2. 熟悉攻防理论,具备攻防实践经验者优先。
3. 具有各大SRC漏洞挖掘经验者优先。