崗位職責(zé):
1、負(fù)責(zé)滲透測試、方案編寫及負(fù)責(zé)工作;
2、負(fù)責(zé)對安全漏洞進(jìn)行驗證,確保漏洞真實性。并根據(jù)業(yè)務(wù)場景編寫切實可行的漏洞修復(fù)建議和安全加固方案,協(xié)助進(jìn)行漏洞修復(fù),確保漏洞得到徹底解決;
3、負(fù)責(zé)應(yīng)急工作處理,熟悉入侵、病毒、頁面掛馬等常見應(yīng)急場景的應(yīng)急方案,并能夠提出解決建議。
崗位要求:
1.本科及以上學(xué)歷,網(wǎng)絡(luò)安全、計算機科學(xué)與技術(shù)或相關(guān)專業(yè)優(yōu)先。
2.至少具備2年以上的網(wǎng)絡(luò)安全或滲透測試相關(guān)工作經(jīng)驗(必須),有漏洞證書優(yōu)先。
3.熟練掌握TCP/IP協(xié)議原理,熟練掌握常見的WEB漏洞原理和滲透技術(shù),由滲透證書優(yōu)先;
4.對WAF(Web應(yīng)用防火墻)的各種防護措施有一定了解。
5.對網(wǎng)絡(luò)安全領(lǐng)域有濃厚的興趣,具備扎實的網(wǎng)絡(luò)安全理論基礎(chǔ),對常見的攻擊手段及原理有深入的了解,如XSS、CSRF等。
6.具備高度的責(zé)任心和敬業(yè)精神,能夠獨立思考并解決問題;具備良好的溝通能力和團隊合作精神,能夠與客戶和團隊成員有效溝通。
7.可接受出差。