崗位職責:
1、協(xié)助項目經(jīng)理進行項目管理工作,解決客戶提出的各類需求及問題;
2、駐場實施客戶方互聯(lián)網(wǎng)暴漏面系統(tǒng)、內(nèi)網(wǎng)業(yè)務系統(tǒng)、APP、小程序、公眾號等相關資產(chǎn)的滲透測試,并協(xié)助客戶做好漏洞修補和安全加固工作;
3、協(xié)助項目經(jīng)理協(xié)調(diào)攻防演習、滲透測試、風險評估、應急響應、網(wǎng)絡安全培訓等工作的實施與質(zhì)量把控,報告編寫;
4、協(xié)助項目經(jīng)理完成項目交付驗收,項目資料、驗收交付文檔的收集和整理。
任職要求:
1、統(tǒng)招本科及以上學歷
2、具備3年以上滲透測試經(jīng)驗,有自己測試思路,可獨立開展?jié)B透工作,熟練掌握常見 WEB、APP安全、系統(tǒng)安全漏洞原理、利用方式以及對解決方案有較深入理解,;
3、具備2年以上安全服務項目管理經(jīng)驗;
4、至少熟悉一門開發(fā)語言 (C/C++、Golang、Python、Java);
加分項
1、參與過三次以上大小HW演練攻擊方并排名靠前者;
2、具有大型SRC漏洞提交經(jīng)驗、年度表彰、大型CTF奪得名次或CVE、CNNVD原創(chuàng)漏洞證明者優(yōu)先;
3、具備代碼審計經(jīng)驗,具有 0day 挖掘經(jīng)驗者優(yōu)先;
4、有CISP、CISSP、CISA等相關安全從業(yè)證書優(yōu)先。