崗位職責(zé):
1、駐場期間完成甲方交代的滲透測試工作;
2、配合客戶完成季度漏洞掃描、基線掃描、代碼審計(jì)等工作;
3、完成客戶交代的其他工作;
職位要求:
1、工作經(jīng)驗(yàn):本科及以上學(xué)歷,3年以上相關(guān)工作經(jīng)驗(yàn);
2、Web/移動應(yīng)用滲透測試經(jīng)驗(yàn)。熟悉滲透測試步驟、方法、流程,熟練使用滲透測試工具;
3、掌握c/c++/php/python/java/shell/js等至少一種語言,有一定的編程能力,可以編寫簡單的攻擊和檢測程序;
4、熟悉常見攻擊技術(shù)及方法,對各類操作系統(tǒng)、應(yīng)用系統(tǒng)、APP的漏洞有較深理解;
5、熟悉常見腳本語言,熟悉Wireshark、MSF等工具,能夠進(jìn)行WEB滲透測試,惡意代碼檢測和分析能力;
6、至少熟悉WEB端、服務(wù)器主機(jī)端、移動端APP(安卓、IOS端)、智能IOT端、中間件端、CVE一種滲透漏洞經(jīng)驗(yàn),對溢出、DLL劫持、代碼執(zhí)行、拒絕服務(wù)、內(nèi)核提權(quán)、DNS安全漏洞、安全掃描繞過、POC的緩沖區(qū)溢出、未授權(quán)的訪問及權(quán)限繞過、路徑劫持、內(nèi)容欺騙等安全滲透工作經(jīng)驗(yàn),能夠?qū)Ω鞣N安全滲透 類項(xiàng)目進(jìn)行安全評審與測試,并提出有建設(shè)性的修復(fù)方案;
7、熟悉常見操作系統(tǒng)及中間件操作及配置,具備配置核查能力。