崗位職責(zé):
1、在授權(quán)情況下,完成目標(biāo)系統(tǒng)的滲透測試(Web、APP等)。
2、對外應(yīng)急響應(yīng),提供應(yīng)急事件處置及解決方案等。
3、針對CTF比賽提供技術(shù)支撐,包括賽題研究、安全培訓(xùn)等。
4、參加紅藍(lán)對抗,并取得一定成果。
任職要求:
1、精通滲透測試,對主流Web安全漏洞的原理、危害、利用方式及修復(fù)方法有較深入理解。
2、熟悉一種或多種主流編程語言,熟悉代碼審計的流程、方法及主流代碼審計工具的使用。
3、在攻防演練行動中取得重大成果,熟悉外網(wǎng)打點、內(nèi)網(wǎng)滲透。
4、具有較強的溝通能力、抗壓能力、團隊合作能力以及對技術(shù)專研的精神。
5、具備CISP類網(wǎng)絡(luò)安全相關(guān)專業(yè)資質(zhì)證書。
【加分項】
1、獨立或合作開發(fā)過安全相關(guān)工具、平臺、項目者。
2、在t00ls、freebuf、Seebug等網(wǎng)站發(fā)布過漏洞、文章者。
3、有ctf比賽經(jīng)驗者優(yōu)先、在SRC平臺取得好的排名者優(yōu)先。