崗位職責(zé):
     1.負(fù)責(zé)對系統(tǒng)、網(wǎng)絡(luò)、WEB應(yīng)用、移動應(yīng)用進(jìn)行滲透性測試、安全風(fēng)險評估、漏洞掃描等;  
     2.編寫滲透測試方案并執(zhí)行滲透測試,出具滲透測試分析報告并給出安全加固方案;  
     3.負(fù)責(zé)跟進(jìn)業(yè)界安全漏洞,安全攻防技術(shù)進(jìn)展,研究并引入新的安全測試技術(shù)和工具;  
     4.負(fù)責(zé)安全性應(yīng)急支援的問題分析、排查、溯源、后續(xù)建議,出具安全性應(yīng)急支援工作報告。  
     任職要求:  
      1.本科及以上學(xué)歷,計算機(jī)、通信、網(wǎng)絡(luò)安全等相關(guān)專業(yè) ;  
     2.5年以上網(wǎng)絡(luò)安全領(lǐng)域相關(guān)工作經(jīng)驗;  
     3.具有豐富的安全攻防、滲透測試實戰(zhàn)經(jīng)驗,可獨立完成滲透測試工作;  
     4.熟練使用基本的WEB滲透手法(如SQL注入、XSS、文件上傳、文件包含、命令執(zhí)行等);  
     5.熟練掌握各種滲透測試工具并對其原理有深入了解(如Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike等);  
     6.熟悉防火墻、VPN、漏洞掃描、IDS、IPS、安全審計等安全產(chǎn)品;  
     7.在Web應(yīng)用安全、移動APP安全、數(shù)據(jù)安全、主機(jī)系統(tǒng)安全、網(wǎng)絡(luò)安全、密碼技術(shù)、攻擊檢測與防御等方面有較深入研究者優(yōu)先;  
     8.持有CISP-PTE、CISSP、CISP證書者優(yōu)先;  
     9.對安全有濃厚的興趣和較強(qiáng)的獨立鉆研能力;能主動關(guān)注國內(nèi)外最新安全攻防技術(shù),熟悉安全技術(shù)領(lǐng)域前沿發(fā)展情況者優(yōu)先;  
     10.工作積極主動,有高度的責(zé)任感,具備良好的溝通與表達(dá)能力、團(tuán)隊協(xié)作精神。