資質(zhì)要求
1)本科及以上學(xué)歷,IT相關(guān)專業(yè)優(yōu)先。
2)有2年(含)-4年(不含)的信息安全領(lǐng)域工作經(jīng)驗(yàn)。有原創(chuàng)高危漏洞、護(hù)網(wǎng)經(jīng)驗(yàn)、CTF獲獎(jiǎng)經(jīng)歷、安全資質(zhì)認(rèn)證(如CISSP)、1年以上金融行業(yè)滲透測(cè)試經(jīng)驗(yàn)等的優(yōu)先。
3)熟悉行業(yè)安全規(guī)范、安全技術(shù)標(biāo)準(zhǔn)及常見(jiàn)的安全漏洞,熟悉各類常見(jiàn)安全缺陷的測(cè)試方法及解決方案。
4)熟悉多平臺(tái)多種安全性測(cè)試工具(如Burp Suite、Appscan、Nessus等),可對(duì)Web、接口類應(yīng)用開(kāi)展安全滲透測(cè)試。
5)對(duì)業(yè)界安全動(dòng)態(tài)較為敏感,了解國(guó)內(nèi)外最新的安全發(fā)展動(dòng)向。
6)有信息安全資質(zhì)認(rèn)證為佳(如CISSP)。
工作職責(zé)
1)開(kāi)展應(yīng)用系統(tǒng)的安全滲透測(cè)試實(shí)施。