職責:
1、負責滲透測試中安全漏洞的研究、挖掘工作,并出具滲透測試報告;
2、安全服務技術支撐及實施工作,包括但不限于日常系統(tǒng)上線檢查、滲透測試、風險評估、代碼審計及hw、重保等;
3、負責客戶安全規(guī)劃、技術咨詢、安全方案的編制及組織工作;
4、負責安全事件應急響應;
5、負責項目組運營報告中各項數(shù)據(jù)的匯總與分析工作,并根據(jù)需要調(diào)整展現(xiàn)形式;
任職條件:
1、具有CISP/CISSP等高級安全認證,2個以上高級技術專業(yè)證書;
2、有豐富的實戰(zhàn)經(jīng)驗,可獨立完成滲透測試工作;
3、熟悉linux、MySQL、SQLServer、oracle等常見操作系統(tǒng)和數(shù)據(jù)庫的操作,掌握常見的安全漏洞成因及挖掘方式
4、熟悉等級保護、風險評估中常用的主流技術手段;
5、熟練掌握 C、Java、Python、PHP等至少 1 種編程語言,具有一定的代碼審計的能力;