崗位職責(zé):1、?負(fù)責(zé)公司W(wǎng)eb、APP應(yīng)用的安全,并負(fù)責(zé)系統(tǒng)的安全、正常運(yùn)行;2、?對(duì)公司W(wǎng)eb、APP應(yīng)用進(jìn)行安全測(cè)試,提出漏洞修復(fù)方案并跟蹤漏洞修復(fù)進(jìn)度;3、?對(duì)安全事件進(jìn)行應(yīng)急響應(yīng),及時(shí)解決出現(xiàn)的安全問(wèn)題;4、?參與網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)庫(kù)、應(yīng)用等的安全方案設(shè)計(jì)和改進(jìn);5、?參與公司各項(xiàng)安全規(guī)范和流程的建立與完善;6、?關(guān)注最新的安全動(dòng)態(tài)和漏洞信息,及時(shí)修復(fù)公司相關(guān)系統(tǒng)的漏洞。任職要求:1、?大學(xué)本科及以上學(xué)歷,電子、信息、計(jì)算機(jī)相關(guān)專(zhuān)業(yè)背景,3年以上安全規(guī)范工作經(jīng)驗(yàn);2、?熟悉主流的安全工具,如Metasploit,AppScan,Immunity?CANVAS,Core?Impact等,能夠以手工或結(jié)合工具的方式對(duì)Web應(yīng)用進(jìn)行安全測(cè)試;3、?對(duì)常見(jiàn)Web、APP安全漏洞的原理、危害、利用方式及修復(fù)方法有較深入理解;4、?精通網(wǎng)絡(luò)安全技術(shù)和攻防原理,有處理過(guò)各類(lèi)網(wǎng)絡(luò)安全事件的經(jīng)驗(yàn);5、?熟悉應(yīng)急響應(yīng)流程,能夠獨(dú)立對(duì)系統(tǒng)、Web服務(wù)器日志進(jìn)行分析,從中發(fā)現(xiàn)安全問(wèn)題;6、?熟悉Linux操作系統(tǒng)及相關(guān)服務(wù)和應(yīng)用的配置管理、安全加固;7、?善于交流和表達(dá),有良好的團(tuán)隊(duì)合作精神,處事認(rèn)真仔細(xì),邏輯思路清晰,喜歡鉆研業(yè)務(wù)流程,擅長(zhǎng)發(fā)現(xiàn)相關(guān)漏洞;????????????????????????????????????????????????????????????8、?具有互聯(lián)網(wǎng)公司安全從業(yè)經(jīng)歷,在安全雜志或者社區(qū)發(fā)表過(guò)優(yōu)秀文章,有漏洞挖掘經(jīng)驗(yàn)者優(yōu)先考慮。