崗位職責:
1.負責對系統(tǒng)、網(wǎng)絡、WEB應用、移動應用進行滲透性測試、安全風險評估、漏洞掃描等;
2.編寫滲透測試方案并執(zhí)行滲透測試,出具滲透測試分析報告并給出安全加固方案;
3.負責跟進業(yè)界安全漏洞,安全攻防技術進展,研究并引入新的安全測試技術和工具;
4.負責安全性應急支援的問題分析、排查、溯源、后續(xù)建議,出具安全性應急支援工作報告。
任職要求:
1.本科及以上學歷,計算機、通信、網(wǎng)絡安全等相關專業(yè) ;
2.5年以上網(wǎng)絡安全領域相關工作經(jīng)驗;
3.具有豐富的安全攻防、滲透測試實戰(zhàn)經(jīng)驗,可獨立完成滲透測試工作;
4.熟練使用基本的WEB滲透手法(如SQL注入、XSS、文件上傳、文件包含、命令執(zhí)行等);
5.熟練掌握各種滲透測試工具并對其原理有深入了解(如Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike等);
6.熟悉防火墻、VPN、漏洞掃描、IDS、IPS、安全審計等安全產(chǎn)品;
7.在Web應用安全、移動APP安全、數(shù)據(jù)安全、主機系統(tǒng)安全、網(wǎng)絡安全、密碼技術、攻擊檢測與防御等方面有較深入研究者優(yōu)先;
8.持有CISP-PTE、CISSP、CISP證書者優(yōu)先;
9.對安全有濃厚的興趣和較強的獨立鉆研能力;能主動關注國內外最新安全攻防技術,熟悉安全技術領域前沿發(fā)展情況者優(yōu)先;
10.工作積極主動,有高度的責任感,具備良好的溝通與表達能力、團隊協(xié)作精神。