崗位職責(zé):
1、熟悉滲透測試的步驟、方法和流程;
2、熟悉常見攻擊和防御辦法,熟悉web安全和滲透技術(shù),能自行進(jìn)行web滲透測試,WEB代碼漏洞挖掘和分析;
3、熟悉主流操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)與應(yīng)用系統(tǒng)的工作原理,全面掌握常見的安全漏洞及利用技術(shù);
4、熟悉主流的Web安全技術(shù),包括SQL注入,XSS,CSRF等OWASP TOP 10安全風(fēng)險;
5、熟悉國內(nèi)外主流WEB安全產(chǎn)品、工具,如:Nmap,SqlMap,穿山甲,APPScan、Inspect、wvs等Web掃描工具;
6、能搭建各類滲透測試的演示環(huán)境; 能夠熟練運用各種手段對系統(tǒng)實施有效的滲透;
7、熟悉防火墻、IDS、IPS、漏洞掃描、滲透測試的原理及操作,熟悉交換機(jī)和路由器的配置,熟悉主機(jī)系統(tǒng)(unix、windows)安全防護(hù)技術(shù);
8、熟練使用常見滲透工具,如metasploit等;
9、具有良好的團(tuán)隊合作精神、專業(yè)素養(yǎng)、溝通能力和文檔編寫能力;
10、精通或熟悉掌握perl/python/javascript/shell等一種或多種腳本語言。
任職要求:
1、計算機(jī)及相關(guān)專業(yè)本科學(xué)歷,信息安全、網(wǎng)絡(luò)工程類優(yōu)先;
2、熟悉網(wǎng)絡(luò)及相關(guān)基礎(chǔ)知識及組網(wǎng)應(yīng)用
3、熟悉至少一種操作系統(tǒng),了解一種或多種數(shù)據(jù)庫;
4、了解基本網(wǎng)絡(luò)設(shè)備、基本網(wǎng)絡(luò)安全產(chǎn)品技術(shù)原理;
5、具備良好的口頭及文字表達(dá)能力,良好的溝通能力,較強(qiáng)的學(xué)習(xí)和分析能力,團(tuán)隊合作意識;
6、具有網(wǎng)絡(luò)或網(wǎng)絡(luò)安全相關(guān)認(rèn)證的,優(yōu)先考慮;
7、思想品德端正,身體健康,無重大病史。