崗位職責(zé):
1.負(fù)責(zé)對(duì)系統(tǒng)、網(wǎng)絡(luò)、WEB應(yīng)用、移動(dòng)應(yīng)用進(jìn)行滲透性測試、安全風(fēng)險(xiǎn)評(píng)估、漏洞掃描等;
2.編寫滲透測試方案并執(zhí)行滲透測試,出具滲透測試分析報(bào)告并給出安全加固方案;
3.負(fù)責(zé)跟進(jìn)業(yè)界安全漏洞,安全攻防技術(shù)進(jìn)展,研究并引入新的安全測試技術(shù)和工具;
4.負(fù)責(zé)安全性應(yīng)急支援的問題分析、排查、溯源、后續(xù)建議,出具安全性應(yīng)急支援工作報(bào)告。
任職要求:
1.本科及以上學(xué)歷,計(jì)算機(jī)、通信、網(wǎng)絡(luò)安全等相關(guān)專業(yè) ;
2.5年以上網(wǎng)絡(luò)安全領(lǐng)域相關(guān)工作經(jīng)驗(yàn);
3.具有豐富的安全攻防、滲透測試實(shí)戰(zhàn)經(jīng)驗(yàn),可獨(dú)立完成滲透測試工作;
4.熟練使用基本的WEB滲透手法(如SQL注入、XSS、文件上傳、文件包含、命令執(zhí)行等);
5.熟練掌握各種滲透測試工具并對(duì)其原理有深入了解(如Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike等);
6.熟悉防火墻、VPN、漏洞掃描、IDS、IPS、安全審計(jì)等安全產(chǎn)品;
7.在Web應(yīng)用安全、移動(dòng)APP安全、數(shù)據(jù)安全、主機(jī)系統(tǒng)安全、網(wǎng)絡(luò)安全、密碼技術(shù)、攻擊檢測與防御等方面有較深入研究者優(yōu)先;
8.持有CISP-PTE、CISSP、CISP證書者優(yōu)先;
9.對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力;能主動(dòng)關(guān)注國內(nèi)外最新安全攻防技術(shù),熟悉安全技術(shù)領(lǐng)域前沿發(fā)展情況者優(yōu)先;
10.工作積極主動(dòng),有高度的責(zé)任感,具備良好的溝通與表達(dá)能力、團(tuán)隊(duì)協(xié)作精神。