公司简介:

酒仙网全称为酒仙网电子商务股份有限公司,成立于2009年,总部位于北京,在上海,广州,太原,武汉,天津等地拥有子公司和仓储运营中心,是目前中国最大的综合性酒类电子商务公司。公司借助于现代电子商务平台着力从事酒类及相关消费品的销售服务,主营国际国内知名品牌、地方畅销品牌以及进口优秀品牌等酒类商品,经营范围包括白酒、洋酒、葡萄酒、啤酒、保健酒、酒器具等。

招聘描述:

职位名称:系统安全工程师、源码审计工程师

招聘人数:2人(系统安全、源码审计工程师各一名)

工作地点:北京

薪资待遇:面议

联系方式[email protected]

职位名称:系统安全工程师

工作职责:

1. 对公司网络、服务器(Web、数据库、操作系统等)及各种网络设备进行渗透测试和安全加固

2. 对安全事件进行应急响应,及时解决安全问题

3. 编写、完善各类安全加固文档和流程

4. 对相关人员进行安全培训,普及安全知识

5. 关注最新的安全动态和漏洞信息,及时修复公司相关产品的漏洞

任职要求:

1. 熟悉系统、数据库、Web服务器的攻防技术和安全配置,能够独立进行安全加固

2. 熟悉主流的安全工具,能够以手工或结合工具的方式对目标系统进行渗透测试

3. 熟悉应急响应流程,能够独立对系统、Web服务器日志进行分析,从中发现安全问题

4. 熟悉一种或多种常用的编程语言(如PHP/Java/C#/Python等),可开发简单的安全工具

5. 熟悉TCP/IP和HTTP协议,了解常见的DDOS、CC攻击与防御技术,有DDOS攻击防护经验者优先

6. 熟悉网络安全设备(如WAF、漏洞扫描、DDOS防护设备等)的原理、部署和安全评估方法

7. 了解常见Web安全漏洞的原理、危害、利用方式及修复方法

8. 具备良好的团队协作、沟通、学习能力

职位名称:源码审计工程师

工作职责:

1. 对公司Web应用进行安全测试(白盒+黑盒,以白盒为主),协助研发修复漏洞并跟进漏洞的修复进度

2. 负责编写源码审计相关文档

3. 参与完善公司的SDL流程

4. 对安全事件进行应急响应,及时解决安全问题

5. 对相关人员进行安全培训,普及安全知识

任职要求:

1. 熟悉多种常用的编程语言(PHP/Java/.Net等),可从中挖掘安全漏洞,有实战经验者优先

2. 对常见Web安全漏洞(如SQL注入、XSS、CSRF等)的原理、利用方式及修复方法有较深入理解

3. 熟悉源码审计的流程和方法及主流的源码审计工具,可编写简单的源码审计辅助工具

4. 了解SDL流程

5. 具备良好的团队协作、沟通、学习能力

源链接

Hacking more

...