工作內(nèi)容:需要每月開(kāi)展業(yè)務(wù)系統(tǒng)的安全測(cè)試,并針對(duì)測(cè)試發(fā)現(xiàn)的業(yè)務(wù)系統(tǒng)安全漏洞,提出全面的安全加固建議,輔助開(kāi)展安全加固整改指導(dǎo)
崗位要求:
1.具備獨(dú)立開(kāi)展?jié)B透工作的能力
2.精通滲透測(cè)試步驟、方法、流程,常規(guī)工具的使用(不僅限于BurpSuite、SQLmap、AppScan、AWVS、Nmap、Nessus、Xray、Kaili等相關(guān)工具);
3.具備一定的編程能力,能夠編寫(xiě)漏洞利用、檢測(cè)腳本或其他程序;
4.熟悉代碼安全審計(jì)的流程、方法及主流代碼審計(jì)工具的使用,并挖掘常見(jiàn)漏洞;
5.具備一定的移動(dòng)端、PC端滲透測(cè)試能力,能夠進(jìn)行相關(guān)硬編碼排查等;
6.具備常見(jiàn)的病毒事件、入侵事件的分析和處置能力;
7.3年以上工作經(jīng)驗(yàn)