崗位職責(zé):
1.定期完成滲透測試任務(wù),對發(fā)現(xiàn)的問題提供解決方案建議;
2.對網(wǎng)絡(luò)、系統(tǒng)進(jìn)行安全評估及安全加固工作并提出安全優(yōu)化建議并推動(dòng)實(shí)施;
3.收集、整理內(nèi)外部安全漏洞,并編寫分析報(bào)告,提供安全建議;
4.搜集整理、甄別國內(nèi)外安全威脅情報(bào);
5.對現(xiàn)有威脅數(shù)據(jù)進(jìn)行挖掘分析、提取歸整、書寫相關(guān)報(bào)告。
任職要求:
1、具有一定的安全分析基礎(chǔ),了解常見攻擊手段、方法、行為與實(shí)現(xiàn)原理,能夠獨(dú)立完成綜合入侵滲透測試;
2、精通web攻擊、滲透技術(shù),精通asp/sp/asp.net/php/java代碼防護(hù)代碼防護(hù),熟練掌握SQL注入、文件上傳、XSS、CSRF、URL跳轉(zhuǎn)、釣魚、社工等常見的漏洞攻擊及修復(fù);
3、熟練掌握多種常用安全測試工具,能夠搭建各類滲透測試的測試環(huán)境;熟悉Linux/Unix作系統(tǒng)和SQLServer/Mysql等主流數(shù)據(jù)庫,具有一定的編程與代碼分析能力;
4、具備較強(qiáng)學(xué)習(xí)能力、思路清晰,善于主動(dòng)思考,能獨(dú)立分析和解決問題;
5、具備創(chuàng)新精神、能主動(dòng)研究和發(fā)掘新的攻擊方式;
6、具有良好的溝通能力和團(tuán)隊(duì)合作精神,誠實(shí)、有責(zé)任心,具有良好的職業(yè)道德;
7、信息安全、計(jì)算機(jī)網(wǎng)絡(luò)、通信相關(guān)專業(yè)大專以上學(xué)歷,能力突出者學(xué)歷和專業(yè)不限;
8、具備根據(jù)需要自行編寫工具能力者,持有Security+、CISP-PTE、CISP-IRE證書者優(yōu)先;
9、本科及以上學(xué)歷,繳納五險(xiǎn),雙休節(jié)假日正常休息