-
-
[招聘]web安全工程师
-
发表于: 2012-2-21 14:55 316
-
公司名称: | 知名互联网上市公司 |
---|---|
职位名称: | web安全工程师 |
招聘人数: | 5 |
工作地点: | 北京 |
薪水待遇:* | 15-25K |
职位描述: | web安全工程师 职责描述: 负责公司网站应用安全,通过黑盒或白盒方式开展web安全渗透测试工作,发现web安全漏洞,提出技术解决方案,并协助开发人员修复完成。 任职资格: 1、熟悉常见Web漏洞及其攻击技术,比如SQL注入、XSS、代码执行、文件包含等 2、熟悉wvs等web安全漏洞扫描工具 3、熟悉php、jsp、asp、aspx、javascript,html5等的一种或几种web程序语言 4、有志从事信息安全防护工作,主动性强,有较强的自学能力,良好的沟通能力,和团队协作能力 5、工作时间满一年以上,有web安全渗透测试,或源代码安全审计经验者优先考虑 |
联系人: | leeva |
联系电话: | |
电子邮箱: | leeyanva@gmail.com |
QQ/MSN: | leeyanva@gmail.com |
公司网址: | http:// |
公司介绍: | 致力于通过提供高品质的免费安全服务,为中国互联网用户解决上网时遇到的各种安全问题。面对互联网时代木马、病毒、流氓软件、钓鱼欺诈网页等多元化的安全威胁,以互联网的思路解决网络安全问题。开发了全球规模最大的、技术领先的云安全体系,能够快速识别并清除新型木马病毒以及钓鱼、挂马恶意网页,全方位保护用户的上网安全。 |
其它信息:
职位详情可直接咨询qq/msn/gmail:leeyanva@gmail.com更多职位信息查看:http://www.douban.com/people/leeyanva/notes
web安全工程师
职责描述:
负责公司网站应用安全,通过黑盒或白盒方式开展web安全渗透测试工作,发现web安全漏洞,提出技术解决方案,并协助开发人员修复完成。
任职资格:
1、熟悉常见Web漏洞及其攻击技术,比如SQL注入、XSS、代码执行、文件包含等
2、熟悉wvs等web安全漏洞扫描工具
3、熟悉php、jsp、asp、aspx、javascript,html5等的一种或几种web程序语言
4、有志从事信息安全防护工作,主动性强,有较强的自学能力,良好的沟通能力,和团队协作能力
5、工作时间满一年以上,有web安全渗透测试,或源代码安全审计经验者优先考虑
安全工程师
岗位描述
1. 安全工作日常维护
a) 追踪和评估安全漏洞,组织和实施安全漏洞的修补工作;
b) 处理被黑机器,恢复应用的正常运行;
c) 管理和维护所使用的安全设备和安全工具;
d) 监督和维护安全策略的实施;
2. 针对所出现的实际的安全问题,制定出合理的解决方案,并提交管理层批准。主要围绕以下内容:
a) 安全评估和漏洞修补;
b) 被黑机器处理;
c) 备份和恢复;
d) 账号管理和访问控制;
e) 日志收集和入侵侦测;
f) 主机加固;
g) 网络加固;
3. 安全技术的研究
a) 安全防范技术研究;
b) 黑客技术研究
4. 关键系统的安全状态扫描和评估
a) 针对关键系统进行定期和不定期安全扫描,形成安全审验报告
b) 定期对公司的安全系统平台进行评估、风险评估
5. 普及安全知识
a) 针对技术部门进行安全方面的培训和知识普及
b) 针对公司一般员工进行安全方面的知识普及
任职资格:
1、熟悉常见的WEB攻击(sql注入,跨站等)和网络攻击技术DDOS
2、熟悉Linux和Windows系统,可以加固Linux和Windows系统
3、熟悉应用白盒和黑盒安全测试
4、熟悉常见扫描软件
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
看原图
赞赏
雪币:
留言: