1、负责运维平台开发工作,满足标准化、自动化、平台化的长期目标
2、负责公司相关的安全事件的应急响应;
3、负责安全漏洞收集、整理,验证,复现等工作;
4、跟踪国际/国内安全社区的安全动态,进行安全渗透攻击分析与还原、研究、编写分析报告;
5、挖掘程序中未知的安全漏洞和代码缺陷,并对漏洞进行验证,编制安全加固报告;
6、能对常见的漏洞原因、原理、可利用性、风险程度等相关分析报告,如sql注入,xss,csrf,命令执行,文件包含,任意文件下载/读取。文件上传,越权/未授权操作等漏洞。
7、运维日常工作效能提升工具的开发,优化整个运维流程
8、调研实践运维相关技术,包括运维自动化、虚拟化、监控、平台安全防护审计等
任职要求:
1、5年左右运维实际开发经验,熟悉Linux系统、DevOps理念及运维平台开发方式
2、具有编写自动化脚本的能力,熟练掌握Python、Saltstack、Shell,能快速进行系统开发
3、熟悉常见Web安全漏洞分析与防范,包括SQL注入、XSS、CSRF等OWASP TOP 10安全风险;加分项:CTF获奖、各大SRC漏洞提交
4、具有独立对程序进行编译的能力,能够解决复杂的环境依赖问题。
5、具有独立对程序搭建docker镜像以及管理docker镜像的能力。
6、具有对服务器进行运维处理的能力。
7、有较好的沟通能力,能承受一定的工作压力 。
双休,五险一金 能力优秀者面议