負(fù)責(zé)新通話的平臺安全及數(shù)據(jù)安全支撐服務(wù)工作,定時開展風(fēng)險評估,識別潛在的系統(tǒng)故障和安全漏洞,保障系統(tǒng)穩(wěn)定、高效、安全運(yùn)行。
1、負(fù)責(zé)新通話的平臺安全及數(shù)據(jù)安全工作,定期對Web應(yīng)用、小程序、API接口及內(nèi)部網(wǎng)絡(luò)進(jìn)行滲透測試和安全評估;
2、主動跟蹤和分析潛在的系統(tǒng)故障和安全漏洞,保障系統(tǒng)穩(wěn)定、高效、安全運(yùn)行;
3、負(fù)責(zé)安全事件的監(jiān)控、分析、排查與應(yīng)急處置,對突發(fā)的安全警報和安全事件進(jìn)行快速響應(yīng);
4、定期開展全面的安全風(fēng)險評估,并推動相關(guān)團(tuán)隊完成整改與加固。
1、計算機(jī)科學(xué)、信息安全、通信工程等相關(guān)專業(yè)本科及以上學(xué)歷。
2、熟練掌握至少一門編程語言(Python/Java/Go),能夠編寫用于自動化工作的腳本或工具。
3、熟悉常見漏洞(如SQL注入、XSS、CSRF、SSRF、RCE等)的原理、利用及修復(fù)方案。
4、熟練使用Burp Suite、SQLmap、Nmap 等主流安全測試工具,并了解其工作原理。
5、 具備出色的邏輯分析能力、問題解決能力和強(qiáng)烈的責(zé)任心。擁有良好的團(tuán)隊協(xié)作精神和溝通能力。