职位描述
职责描述:
1、对客户网站进行渗透测试与安全评估,并完成测试报告;
2、跟踪流行攻击方式及漏洞,编写对应检测脚本;
3、参与安全服务项目有实施,其中包括服务器主机的安全检查、入侵事件的分析处理、安全策略制定、安全扫描报告编写等;
4、能在非工作时间进行应急响应,必要时可以出差。
任职要求:
1、熟悉渗透测试原理,熟练运用各种安全、黑客工具;
2、关注最新Web应用、系统的漏洞,并能深入了解漏洞原理;
3、熟练使用PHP/Python编程语言,熟悉常用数据库;
4、有良好的工作心态,愿意协助同事完成非职责所在的工作;
5、有创新精神,有追求完美的品质,愿意主动改进工作流程,有学习心态,能够不断强化自己;
6、良好的沟通能力,能与大客户进行技术交流,讲解安全解决方案,安全产品培训等;
7、有较强的语言表达和演讲能力,能够把技术原理通过口语化的表述向客户描述清楚。
加分项:
有CISSP、CISP、CISA等信息安全证书;
企业介绍
北京威联科技有限公司(Beijing Wizlynx Technology Co., Ltd.) 是一家计算机信息技术公司, 总部位于瑞士巴塞尔,同时也在美国、新加坡、吉隆坡、墨西哥、巴西、阿根廷、德国注册成立公司。
北京威联科技有限公司提供信息安全、IT质量管理,项目管理,软件开发等计算机信息技术服务。公司在网络安全解决方案中具有丰富经验,并且在企业IT组织中的信息安全、质量控制以及项目管理等方面都具有较高资质的IT服务供应商。在制药业、银行业、保险业、电信业、保健业、IT业等各大领域都具有丰富的行业经验以及相关认证