崗位職責(zé):
1、負(fù)責(zé)公司承接的滲透測(cè)試項(xiàng)目。
2、跟蹤國(guó)際/國(guó)內(nèi)安全社區(qū)的安全動(dòng)態(tài),進(jìn)行安全漏洞分析、研究與挖掘,并進(jìn)行預(yù)警。
3、協(xié)助做好信息安全風(fēng)險(xiǎn)應(yīng)急響應(yīng)工作。
4、熟悉滲透測(cè)試步驟、方法、流程,熟練使用一定量的滲透測(cè)試工具。
5、熟悉攻擊的各類技術(shù)及方法,對(duì)各類操作系統(tǒng)、應(yīng)用平臺(tái)的弱點(diǎn)有較深入的理解。
6、熟悉常見腳本語言,能夠進(jìn)行WEB滲透測(cè)試,惡意代碼檢測(cè)和分析。
7、有一定代碼編寫能力,至少掌握兩種以上常見編程語言。
8、主動(dòng)性強(qiáng),具有良好的溝通、協(xié)調(diào)和組織能力和文檔編寫能力,邏輯性強(qiáng)。
9、具有較強(qiáng)的責(zé)任感、具備能夠獨(dú)立的開展工作的能力;能熟練閱讀英文文檔。
10、定期協(xié)助技術(shù)經(jīng)理完成本公司人員的內(nèi)部滲透技能的培訓(xùn)工作。
11、完成客戶的滲透報(bào)告的出具工作。
任職要求:
1.具有一年以上滲透、攻防相關(guān)工作經(jīng)驗(yàn);
2.具有較強(qiáng)的學(xué)習(xí)能力,較好的溝通能力;
3.掌握國(guó)際、國(guó)內(nèi)各種工具的使用;
4.能修復(fù)服務(wù)器、數(shù)據(jù)庫的各項(xiàng)漏洞;
5.本科(含本科以上學(xué)歷)。