崗位職責(zé):
1.安全服務(wù)項(xiàng)目中的漏洞掃描、滲透測(cè)試、整改加固工作;
2.協(xié)助客戶對(duì)安全事件進(jìn)行應(yīng)急響應(yīng);
3.對(duì)互聯(lián)網(wǎng)領(lǐng)域的重大安全事件進(jìn)行跟蹤、分析。
任職要求:
1.熟悉滲透測(cè)試的流程和方法,熟悉使用各類滲透測(cè)試工具;
2.關(guān)注新的安全事件和新漏洞,能夠獨(dú)立編寫漏洞報(bào)告;
3.精通OWASP TOP10漏洞的原理和利用手法;
4.熟悉針對(duì)各類主流系統(tǒng),包括網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)及應(yīng)用系統(tǒng)的滲透方法,能夠熟練運(yùn)用各種手段對(duì)系統(tǒng)實(shí)施有效的滲透;
5.熟悉腳本語(yǔ)言,具備一定的代碼編寫能力;
6.有CTF比賽經(jīng)驗(yàn)者或參加國(guó)家級(jí)、省級(jí)HW比賽取得不錯(cuò)名
次的優(yōu)先
其他
1.工作地點(diǎn)隨駐場(chǎng)單位