同盾科技技术部招聘
高级WEB安全工程师

15k-20k /杭州 / 经验3-5年 / 本科及以上 / 全职

  • 安全
  • 信息安全
  • 前端

2017-02-17  发布于拉勾网

高级WEB安全工程师 / 15k-20k
职位诱惑:

技术大牛,扁平管理,双休,免费零食

职位描述:

职位描述:
1、负责公司应用安全风险评估,推动相关方落实整改
2、负责公司安全事件分析与追溯,高危漏洞的应急响应
3、制定公司SDL安全开发流程,开展代码审计工作
4、负责追踪最新安全攻防、渗透技术动态,为应急响应及渗透测试积累知识库
5、满足各部门日常安全需求,输出可行的安全解决方案
6、不定期开展应用安全测试、安全意识等培训
职位要求:

1、熟悉常见网络、系统、WEB漏洞机理及攻防技术
2、熟练使用wvs、sqlmap、burp、metasploit、w3af或同类安全测试工具
3、熟悉WEB软件开发流程,至少精通java,js、python、php、c其中一种或其他脚本语言
4、熟悉owasp top 10、cwe top 25安全编码规范
5、时刻关注最新WEB、系统漏洞,能独立分析漏洞原理,实现PoC
6、熟悉TCP/IP原理,精通nginx,tomcat等主流中间件相关安全基线配置
7、熟悉业界主流IPS\IDS\WAF运作原理,且有调优经验
8、能系统的考虑整个安全体系,并协调相关团队构建完整的安全架构和体系
9、良好的沟通技能,团队协作能力。
加分项:
1、了解kafka、redis、cassandra、memcache、大数据开源等基础软件安全特性
2、有个人技术blog,若有可简历里贴出url
3、向补天、漏洞盒子、乌云等平台提交过漏洞,若有可简历注明账号id
4、挖洞思路奇特,野路子更佳
5、有大型网络安全事件分析、应急响应等经验

工作地址

杭州 - 余杭区 - 仓前 - 文一西路998号海创园18号楼209-211室 查看地图

职位发布者:

聊天意愿 1个月内职位发布者回复聊天的占比 很弱 回复率 -- 用时7分钟
简历处理 2个月内职位发布者简历处理的效率 很慢 处理率10%  用时6
活跃时段 1个月内职位发布者最活跃时段统计 全天 11点最活跃
面试评价
看了此职位的人还会看
查看更多
同盾科技有限公司

同盾科技 拉勾认证企业

相似职位

查看更多相似职位
我要反馈