***半年以上周期
***具備2年以上的安全滲透工作經(jīng)驗
1.負(fù)責(zé)公司業(yè)務(wù)系統(tǒng)的安全滲透測試與漏洞挖掘
2.負(fù)責(zé)安全掃描(包括源碼掃描、軟件成分掃描、鏡像漏洞掃描等)、漏洞分析并跟進閉環(huán)
3.負(fù)責(zé)SRC平臺漏洞響應(yīng)與分析,并跟進整改閉環(huán)
1.熟悉常見Web、系統(tǒng)、源碼漏掃工具(如AWVS、Nessus、Burpsuite、sqlmap等)
2.熟悉常見安全漏洞及技術(shù)原理,以及通用的修復(fù)方案
3.熟練掌握一門編程語言,有相應(yīng)的開發(fā)經(jīng)驗,如JAVA、Python優(yōu)先