崗位職責(zé):
1、獨(dú)立完成日常滲透測試、代碼審計工作,包括web滲透、新系統(tǒng)上線前測試代碼審計工作;
2、根據(jù)滲透測試、代碼審計結(jié)果,編寫測試報告,并提供漏洞修復(fù)建議。
任職要求:
1、計算機(jī)相關(guān)專業(yè)專科及以上學(xué)歷,具備2-5年滲透測試或代碼審計經(jīng)驗;
2、熟悉web滲透測試、代碼審計的流程和步驟,熟練掌握SQL注入、XSS、CSRF等漏洞及其防護(hù)修復(fù)建議;
3、熟練使用主流滲透測試、代碼審計工具如BurpSuite、Xray、SQLMap等;
4、遵紀(jì)守法,有良好的職業(yè)道德,無犯罪情況,無未授權(quán)的入侵破壞行為、無竊取數(shù)據(jù)行為。
加分項:
1、在src、漏洞盒子等平臺有提交記錄。
2、參與過安全競賽或安全項目。