工作職責(zé):
1)開展應(yīng)用系統(tǒng)的安全滲透測試實(shí)施,參與項(xiàng)目技術(shù)攻堅(jiān)。
2)根據(jù)招標(biāo)人提出的其他專業(yè)范圍內(nèi)的工作要求,完成相關(guān)需求內(nèi)容的實(shí)施。
任職要求:
1)本科及以上學(xué)歷,IT相關(guān)專業(yè)優(yōu)先。
2)有3年的信息安全領(lǐng)域工作經(jīng)驗(yàn)。有原創(chuàng)高危漏洞、護(hù)網(wǎng)經(jīng)驗(yàn)、CTF獲獎(jiǎng)經(jīng)歷、安全資質(zhì)認(rèn)證(如CISSP)等的優(yōu)先。
3)熟悉行業(yè)安全規(guī)范、安全技術(shù)標(biāo)準(zhǔn)及常見的安全漏洞,熟悉各類常見安全缺陷的測試方法及解決方案。
4)熟悉多平臺多種安全性測試工具(如Burp Suite、Appscan、Nessus等),可對Web、接口和前端等各類應(yīng)用開展安全滲透測試。
5)熟悉一門腳本編程語言(如Python),可根據(jù)參考資料編寫漏洞利用程序。
6)對業(yè)界安全動態(tài)較為敏感,了解國內(nèi)外最新的安全發(fā)展動向。
7)有信息安全資質(zhì)認(rèn)證為佳(如CISSP)。