負責安全漏洞檢測,以及多平臺多種安全測試工具(如掃描類工具,Kali滲透測試工具包),可對Web、接口類應用開展安全滲透測試。
1、能很熟練的對外網(wǎng),內(nèi)網(wǎng),APP進行滲透測試,手動測試能力強。
2、負責應用安全和漏洞平臺和系統(tǒng)的日常管理、維護(含應用安全和漏洞平臺巡檢、平臺維護)。
3、針對應用系統(tǒng),通過模擬黑客攻擊形式,深度檢測系統(tǒng)服務器、應用的脆弱點,給出安全報告和修復方案。
4、進行攻防滲透、漏洞分析、漏洞利用和漏洞檢測等相關(guān)研究,進行相關(guān)安全產(chǎn)品的技術(shù)研發(fā)。
任職要求:
1、信息安全、計算機相關(guān)專業(yè)本科及以上學歷。
2、有1年及以上的信息安全領(lǐng)域經(jīng)驗。需要有SRC漏洞挖掘經(jīng)驗。
3、招聘人員技能要求:
熟悉常見的外網(wǎng)滲透測試的漏洞原理及利用方法(參考OWASP TOP 10)
熟悉常見的內(nèi)網(wǎng)滲透測試的思路及方法 ,熟練使用常見的外網(wǎng)滲透測試基礎(chǔ)工具(如Burpsuite,nmap,sqlmap)
能夠進行代碼審計,挖掘安全漏洞
具有強烈的責任心;較強的語言表達能力和溝通能力,為人誠懇,積極好學
加分項:
熟悉C,C++,Golang等一種或多種編譯型語言,熟悉Python,Ruby等一種或多種解 釋型語言
擁有大型企業(yè)內(nèi)外網(wǎng)完整滲透測試經(jīng)驗,對APT有深入研究或有實踐經(jīng)驗
在國內(nèi)外主流漏洞報告平臺、SRC平臺有提交漏洞;有CISP、CISP-PTE、CISSP等網(wǎng)絡安全相關(guān)證書優(yōu)先;
參加ctf比賽并取得優(yōu)異成績
在Github上開發(fā)過安全工具;
撰寫技術(shù)博客