1.計(jì)算機(jī)、信息安全等相關(guān)專(zhuān)業(yè),3年以上信息安全相關(guān)工作經(jīng)驗(yàn)(特別優(yōu)秀的可以放寬);
2.了解滲透測(cè)試的流程方法,掌握常見(jiàn)的滲透測(cè)試工具;熟悉常見(jiàn)滲透測(cè)試的漏洞原理及常用方法,熟練使用各類(lèi)滲遊測(cè)試工具,熟悉內(nèi)網(wǎng)、移動(dòng)端滲透測(cè)試的思路及方法;
3.對(duì)攻防對(duì)抗、Web滲透測(cè)試測(cè)試、APP測(cè)試、應(yīng)急響應(yīng)和安全加固有自己的理解;
4.具有較強(qiáng)的的安全分析能力,熟悉常見(jiàn)攻擊手殷、方法、行為與實(shí)現(xiàn)原理;
5.具有取證湖源分析能力,具有獨(dú)立處置網(wǎng)絡(luò)安全事件的能力
加分項(xiàng):
1.參加過(guò)行業(yè)專(zhuān)項(xiàng)、省級(jí)或市級(jí)等大型攻防演練,并且個(gè)人所屬的成果出色(非劃水、要求有突破邊界或拿靶標(biāo)分的經(jīng)歷。
2.參加過(guò)眾測(cè)/SRC/CTF等并獲得較好名次,并挖掘過(guò)質(zhì)量較好的漏洞
3.具備一定的移動(dòng)應(yīng)用安全測(cè)試能力,掌握Frida等Hook框架的使用
1.對(duì)各類(lèi)授權(quán)項(xiàng)目進(jìn)行深度滲透測(cè)試,不限制滲透手法,發(fā)現(xiàn)存在的安全漏洞,交付報(bào)告。
2.對(duì)常見(jiàn)國(guó)內(nèi)外主流軟件系統(tǒng)進(jìn)行漏洞挖掘。熟悉國(guó)內(nèi)外主流的攻擊技術(shù)和攻擊工具的使用。
3.了解基本的應(yīng)急響應(yīng)和樣本分析技術(shù),能夠進(jìn)行基本的安全事件應(yīng)急響應(yīng)和樣本初步分析。
4.具備良好的理解分析能力,善于與他人溝通協(xié)作,能夠與攻防團(tuán)隊(duì)成員協(xié)作完成交付任務(wù)。
5.具備Android/iOS APP 測(cè)試能力,掌握基本APP測(cè)試工具使用。
6.具備較好的文檔編寫(xiě)能力,有較好的溝通協(xié)調(diào)能力,具備良好的工作主動(dòng)性。