崗位職責(zé):
1、參與web應(yīng)用、移動(dòng)應(yīng)用等應(yīng)用的滲透測試工作,熟練使用各類滲透測試工具進(jìn)行滲透測試,能根據(jù)漏洞原理輸出PO
2、負(fù)責(zé)完成漏洞掃描、滲透測試、基線核查等工作,并能提供整改解決方案
3、參與風(fēng)險(xiǎn)評估、安全培訓(xùn)、代碼審計(jì)等工作的實(shí)施交付經(jīng)驗(yàn)
4、具有應(yīng)用安全檢查能力,能夠?qū)Σ渴鹪诨ヂ?lián)網(wǎng)出口的應(yīng)用、鏈接進(jìn)行滲透測試并出具相應(yīng)測試報(bào)告
任職要求:
1、本科以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè);3年以上網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn)
2、熟悉資產(chǎn)梳理,暴露面排查,主機(jī)漏洞掃描,基線配置排查
3、熟悉常見攻防演練流程,有央企、機(jī)關(guān)單位護(hù)網(wǎng)經(jīng)驗(yàn)
4、掌握各類安全測試工具的使用,包括但不限于BurpSutie、SQLmap、Wireshark等其他滲透工具
5、熟悉fscan、nmap、Nessus、X-Ray等掃描工具的使用
6、有以下證書之一:
(1)有CISP或CISSP證書
(2)中級職稱(中級安全工程師、中級滲透工程師、中級運(yùn)維工程師、中級服務(wù)工程師等其他中級認(rèn)證)
(3)全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)中級資格