崗位職責:
一、高級安全工程師指導下,進行安全漏洞分析、研究與挖掘,并進行預警
1、公司項目安全服務實施,包括漏洞檢測/風險評估/雙新測評/安全掃描/滲透測試等;
2、移動應用安全評測,進行Android和iOS應用安全檢測和風險分析;
3、編寫安全測試方案、安全測試用例、安全測試報告;
二、高級安全工程師指導下,進行熱點問題安全分析
1、了解國際/國內(nèi)安全社區(qū)的安全動態(tài),進行安全漏洞分析、復現(xiàn)和安全排查;
2、承擔客戶移動業(yè)務的滲透測試,分析和解決業(yè)務安全隱患
3、移動業(yè)務的安全架構方案設計咨詢,提供安全解決方案
三、高級安全工程師指導下,完成安全服務項目的部分管理工作
1、參與編寫、預研項目執(zhí)行方案
2、編寫安全檢測腳本
3、參與分析、定位安全問題,提供安全整改建議
任職要求:
1.有主機、網(wǎng)絡或Web安全滲透測試相關項目實施經(jīng)驗,掌握安全漏洞發(fā)現(xiàn)和利用方法。
2.熟悉移動業(yè)務漏洞的原理、利用方式及修復方法,及時解決安全問題。
3.熟悉主流網(wǎng)絡協(xié)議TCP/IP、HTTP協(xié)議等,熟悉Andorid/Windows/Linux/Unix操作系統(tǒng)。
4.掌握MySQL、MSSQL、Oracle、PostgreSQL等一種或多種主流數(shù)據(jù)庫結構以及特殊性。
5.具有移動端應用程序安全分析經(jīng)驗者,優(yōu)先考慮。
6.有加入國內(nèi)外安全技術研究組織,或移動業(yè)務安全漏洞發(fā)現(xiàn)和深度分析成果者,優(yōu)先考慮。
7.能熟練閱讀英文文檔。具有2年以上的滲透測試經(jīng)驗,并具有實際操作經(jīng)驗