崗位職責(zé):
崗位職責(zé):
1、客戶相關(guān)信息資產(chǎn)測(cè)繪、暴露面檢測(cè)、發(fā)現(xiàn)賬外資產(chǎn)
2、開展互聯(lián)網(wǎng)空間敏感信息泄露篩查,覆蓋代碼托管平臺(tái)、云盤、論壇等
3、開展新系統(tǒng)上線前/周期性的系統(tǒng)滲透測(cè)工作,持續(xù)檢測(cè)發(fā)現(xiàn)資產(chǎn)脆弱性,提供修復(fù)整改指導(dǎo)、整改核驗(yàn)
4、HW等攻防演練、重保項(xiàng)目防守工作,包括滲透、監(jiān)控、分析、應(yīng)急、溯源等;
5、參與部門各項(xiàng)攻防演練任務(wù)
6、藍(lán)隊(duì)服務(wù)能力建設(shè)及相關(guān)工作標(biāo)準(zhǔn)流程制定
任職要求:
任職要求:
1、計(jì)算機(jī)及網(wǎng)絡(luò)安全相關(guān)專業(yè),大學(xué)本科以上學(xué)歷
2、精通web安全,對(duì)sql注入,xss,xml實(shí)體注入攻擊,反序列化攻擊等有深刻理解,精通內(nèi)外網(wǎng)滲透測(cè)試。
3、掌握一種以上腳本語言,能獨(dú)立挖掘WEB應(yīng)用、中間件、數(shù)據(jù)庫等漏洞,具備編寫漏洞POC/EXP,開發(fā)安全檢查測(cè)試類工具;
4、熟悉各類主要網(wǎng)絡(luò)安全事件場(chǎng)景下的應(yīng)急溯源工作;
5、具備較強(qiáng)內(nèi)網(wǎng)滲透、域滲透能力,具有大中型內(nèi)網(wǎng)成功滲透案例;
加分項(xiàng):
1、具備二進(jìn)制逆向分析經(jīng)驗(yàn)
2、有大型企業(yè)內(nèi)網(wǎng)滲透測(cè)試經(jīng)驗(yàn)
3、有大型ctf比賽經(jīng)歷,獲得名次
4、具備CISP-PTE/CIPS-PTS、OSCP、NSDP等證書之一
5、主流SRC平臺(tái)、CNVD等提交過高價(jià)值漏洞,或獲得過CVE、CNVD漏洞編號(hào)