崗位職責:
1、負責公司內(nèi)外部信息系統(tǒng)、Web應(yīng)用、移動應(yīng)用、API接口、主機系統(tǒng)、網(wǎng)絡(luò)設(shè)備、工控設(shè)備、車聯(lián)網(wǎng)及云環(huán)境的安全滲透測試;
2、獨立完成滲透測試項目,編寫專業(yè)、清晰的滲透測試報告,提出可落地的修復(fù)建議,并跟蹤漏洞閉環(huán);
3、研究最新安全漏洞(如0day、Nday)、攻擊手法及防御技術(shù),開發(fā)自動化滲透測試腳本或工具;
4、參與紅藍對抗、攻防演練、應(yīng)急響應(yīng),模擬真實攻擊路徑驗證防御體系有效性。
任職要求:
1、本科及以上學(xué)歷,計算機相關(guān)專業(yè),3年以上網(wǎng)絡(luò)安全測評項目經(jīng)驗;
2、精通至少一種主流編程語言(如Python、C/C++、Java等),熟悉常見網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)原理和數(shù)據(jù)庫技術(shù),熟悉工控協(xié)議、國產(chǎn)操作系統(tǒng)/數(shù)據(jù)庫者優(yōu)先;
3、精通至少3個攻擊領(lǐng)域(如Web滲透、二進制漏洞利用、APT對抗),掌握主流安全技術(shù)和工具,如漏洞掃描、滲透測試、二進制逆向、代碼審計等技術(shù),如Burpsuite、Metasploit、SQLmap、kali、IDA等工具,有現(xiàn)場評估或CTF比賽經(jīng)驗者優(yōu)先;
4、有工控、車聯(lián)網(wǎng)等行業(yè)測評經(jīng)驗并有原創(chuàng)漏洞發(fā)現(xiàn)者優(yōu)先;
5、有較強的責任感、團隊合作意識,具有較好的溝通能力,敢于接受壓力和挑戰(zhàn)、能夠獨立完成任務(wù)攻關(guān)。