HR
联系电话:169****8350
IP属地:未知
IP属地:{{Find.ip_city}}
IP属地:{{Find.ip_country}}
说明:此岗位需要驻场,所有规章制度按照甲方要求执行,驻场地点在佛山职位职责:1.负责公司安全服务项目渗透测试工作的驻厂实施;2.负责公司安全技术和管理体系的建设维护与优化改进,包括制定安全策略、流程、规范及安全培训等;3.负责公司业务系统、组件、APP的安全渗透测试、安全审核、风险评估等并提供解决方案;4.研究业界前沿安全技术与安全产品,并提出安全技术防护解决方案,维护和保障公司业务系统、服务器安全运行,对安全漏洞、安全事件进行修复以及应急响应;5.负责跟踪国际/国内安全社区的安全动态和安全技术,进行安全漏洞的跟踪分析、研究和评估,提出解决方案,推动多部门协同修复漏洞。职位要求:1.至少熟练掌握一门编程或脚本语言php、C、C++、Java或精通脚本类语言Python/Shell/Perl等,熟悉Linux下操作;2.熟悉主流的Web安全攻防技术,包括SQL注入、XSS、CSRF等OWASP TOP 10安全风险;熟悉国内外主流安全产品工具,如:Nessus、AWVS、Appscan、Burp、webInspect、kali等,能自行进行Web渗透测试;3. 熟悉安卓/IOS移动端安全检测,熟悉APP的反编译、动态调试、加密、防劫持、安全加固等技术;4.对服务器安全策略、网站架构安全、网络渗透检测与分析等有丰富的攻防实战经验、有在第三方SRC提交过漏洞或有php/java代码安全审计经验的白帽优先;5.思维敏捷逻辑清晰,语言书面表达能力强,沟通能力好;善于学习新事物,有强烈的求知欲, 良好的自驱力和执行力,热爱安全技术,工作积极主动有责任心;自学能力强,有独立解决分析、解决问题的能力,良好的团队合作意识;6.以上2、3、4点至少精通其中一个方向即可
SecZone成立于2013年5月,是国内软件安全行业创领者和领先的软件安全开发生命周期(S-SDLC)解决方案提供商,专注于软件安全领域的技术研究。SecZone团队由来自思科、微软、惠普、Google、华为等行业顶级的安全专家组成,团队成员从业经验均为10年以上。SecZone总部在深圳,同时在北京、广州、武汉、合肥、成都、南宁设有分支机构。SecZone始终以自主创新为发展源动力,以S-SDLC解决方案为核心,以S-SDLC平台为载体,向不同行业的客户提供覆盖软件开发全生命周期的软件安全开发咨询和落地服务,包括但不限于安全开发培训、安全需求识别、安全架构设计、安全代码实现、安全确认、安全审核及安全运营的完整业务生态,同时提供配套的工具链支持。帮助客户提升软件安全开发能力,构建安全可靠的软件产品。未来,SecZone将持续聚焦软件安全领域,努力成为全球软件安全领域极具竞争力的领导品牌。公司愿景让企业交付更安全的软件核心价值专业、开源、信赖联系方式电话:4000-983-183网址:www.seczone.cn邮箱:service@seczone.cn
碧桂园