崗位職責(zé):
1、在授權(quán)的情形下,對(duì)客戶網(wǎng)絡(luò)、應(yīng)用信息系統(tǒng)進(jìn)行滲透測(cè)試,尋找相應(yīng)的漏洞及缺陷,完成滲透測(cè)試報(bào)告;
2、分析掃描結(jié)果和入侵記錄,查找安全漏洞,針對(duì)客戶系統(tǒng)存在的漏洞進(jìn)行修補(bǔ),提供安全指導(dǎo)和漏洞修復(fù)建議。
崗位要求:
1、參加過網(wǎng)絡(luò)攻防,hw行動(dòng)、紅藍(lán)對(duì)抗等項(xiàng)目,具備網(wǎng)絡(luò)、系統(tǒng)、安全等某一方面的認(rèn)證優(yōu)先考慮,如HCNP、CISP等;
2、熟悉owasp top10漏洞原理及利用手法,了解apache、nginx、iis等中間件漏洞;
3、掌握python、php、powershell、c/c++等一種或多種腳本語言,能進(jìn)行基礎(chǔ)的編程操作與功能實(shí)現(xiàn);
4、較強(qiáng)的學(xué)習(xí)能力、動(dòng)手能力和解決問題能力;
5、精通各種操作系統(tǒng)和主流數(shù)據(jù)庫,具備一定的軟件編程能力;
6、精通安全漏洞原理,有獨(dú)立發(fā)掘安全漏洞的經(jīng)驗(yàn);
7、熟悉滲透測(cè)試步驟、方法、流程,有一定WEB漏洞攻擊方法和WEB滲透技能;
8、為人踏實(shí)誠懇,具備良好的職業(yè)操守和執(zhí)行力。具備較強(qiáng)的溝通協(xié)調(diào)能力、理解能力和文字表達(dá)能力,工作嚴(yán)謹(jǐn)、認(rèn)真負(fù)責(zé)、耐心和責(zé)任心較強(qiáng),善于組織協(xié)調(diào),具備良好的團(tuán)隊(duì)協(xié)作能力。
職位福利:五險(xiǎn)一金、績(jī)效獎(jiǎng)金、交通補(bǔ)助、通訊補(bǔ)助、帶薪年假、員工旅游、節(jié)日福利、周末雙休