崗位職責(zé):
1、根據(jù)項(xiàng)目要求對(duì)授權(quán)的系統(tǒng)進(jìn)行滲透測(cè)試,并編寫(xiě)報(bào)告;
2、根據(jù)項(xiàng)目要求對(duì)安全事件進(jìn)行應(yīng)急處置,并編寫(xiě)報(bào)告;
3、解答業(yè)務(wù)部門(mén)和安全部門(mén)對(duì)于報(bào)告的問(wèn)題;
4、對(duì)互聯(lián)網(wǎng)領(lǐng)域的重大安全事件進(jìn)行跟蹤、分析;
5、對(duì)安全領(lǐng)域的新技術(shù)、新方法進(jìn)行研究;
6、有能力編寫(xiě)滲透服務(wù)報(bào)告并進(jìn)行英文翻譯、翻譯校準(zhǔn);
7、承接一些安全運(yùn)營(yíng)的事宜。
崗位要求:
1、熟悉滲透測(cè)試流程、工具、入侵手段以及防御方法;
2、熟悉常見(jiàn)應(yīng)用、服務(wù)器、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫(kù)、中間件的入侵手段,了解一些基礎(chǔ)設(shè)施架構(gòu);
3、熟悉常見(jiàn)應(yīng)用日志、系統(tǒng)日志、審計(jì)日志等,能夠?qū)θ罩局写嬖诘娜肭趾圹E進(jìn)行分析;
4、掌握J(rèn)AVA、PHP、python、C/C++等常用編程語(yǔ)言至少一門(mén)以上,具有開(kāi)發(fā)能力,可以開(kāi)發(fā)自動(dòng)化滲透工具;
5、有攻防經(jīng)驗(yàn)的優(yōu)先;在眾測(cè)、SRC等網(wǎng)站有報(bào)送漏洞經(jīng)驗(yàn)的優(yōu)先;
6、具有良好的團(tuán)隊(duì)合作能力、自驅(qū)力和抗壓能力;
7、具備一定的英語(yǔ)讀寫(xiě)能力優(yōu)先考慮。