一、崗位職責(zé)
1、根據(jù)任務(wù)要求,提供相關(guān)技術(shù)支撐
2、根據(jù)任務(wù)安排,配合開展?jié)B透測試,檢測目標(biāo)的安全性,開展相關(guān)案件調(diào)查、取證、攻防工作
3、承擔(dān)客戶單位網(wǎng)絡(luò)攻防任務(wù)支持,協(xié)助開展攻防相關(guān)工作
4、負(fù)責(zé)前沿攻防技術(shù)研究,跟蹤安全動態(tài),進(jìn)行安全漏洞分析,掌握安全漏洞利用技術(shù)
二、任職要求
1、熟練掌握各種滲透測試工具,并且對其原理有深入了解,包括Burpsuite、sqlmap、appscan、AWVS、nmap、MSF、Cobalt Strike等
2、至少掌握一門開發(fā)語言,操作語言不限C/C++、Golang、C#、Python、Java等,能夠編寫相關(guān)工具
3、精通TCP/IP等基本網(wǎng)絡(luò)協(xié)議工作原理,深入了解網(wǎng)路通信協(xié)議知識,熟悉常見的網(wǎng)絡(luò)安全加密協(xié)議,熟悉常見的加解密技術(shù)
4、具有豐富的實戰(zhàn)經(jīng)驗,可獨立完成滲透測試工作,有強(qiáng)烈的自律精神,有著良好的安全保密素養(yǎng)
5、對安全有濃厚的興趣和較強(qiáng)的獨立鉆研能力,有良好的團(tuán)隊精神
6、本科及以上學(xué)歷, 計算機(jī)類、信息安全類、信息與通信工程類及相關(guān)專業(yè)
三、加分項
1、有CVE、CNVD、各大漏洞收集平臺上報經(jīng)驗
2、對后滲透有深入了解