崗位職責(zé):
1.根據(jù)項(xiàng)目要求,展開對甲方客戶提供的業(yè)務(wù)系統(tǒng)進(jìn)行安全服務(wù)、編寫測試報(bào)告;
2.為客戶提供安全服務(wù)業(yè)務(wù)(漏洞掃描、滲透測試、風(fēng)險(xiǎn)評估、安全評估、安全培訓(xùn)、代碼審計(jì)、應(yīng)急響應(yīng)、重保值守、基線核查、態(tài)勢分析)等服務(wù)及流程;
3.熟悉常見web安全漏洞的原理、測試方法、加固方法與防范;
4.具有較好的工作習(xí)慣及較強(qiáng)的文檔、報(bào)告、方案編寫能力;
5.具備優(yōu)秀的溝通協(xié)調(diào)能力、學(xué)習(xí)能力、抗壓能力。
任職要求:
1. 熟悉常見的安全掃描產(chǎn)品、安全服務(wù)產(chǎn)品;
2 .能夠按照滲透測試框架進(jìn)行滲透測試,熟練使用主流的安全工具(Burpsuite,sqlmap,appscan,AWVS,nmap,MSF,cobalt strike),能夠以手工或接盒工具的方式進(jìn)行安全測試;
3.對常見web安全漏洞的原理、危害、利用方式以及修復(fù)方案有較深入的理解;
4.具備較強(qiáng)的學(xué)習(xí)能力,文檔編寫能力。能夠?qū)ν膺M(jìn)行溝通;
5.有攻防實(shí)戰(zhàn)或比賽經(jīng)驗(yàn)者優(yōu)先。
符合優(yōu)先考慮條件的,薪資面議:
1、具有CISP等安全認(rèn)證者優(yōu)先;
2、具有安全服務(wù)項(xiàng)目實(shí)施經(jīng)驗(yàn)者優(yōu)先;
3、南京定居人員優(yōu)先;
4、1年工作經(jīng)驗(yàn)以上。