崗位職責:
1、負責對公司業(yè)務系統(tǒng)進行定期的滲透測試與安全漏洞挖掘,提供全面的安全評估報告。
2、研究和掌握業(yè)界最新的滲透測試技術和方法,完成Beta測試及實際應用。
3、參與攻防演習活動,擔任攻擊或防守隊員,模擬APT攻擊,獨立完成高安全防護條件下核心系統(tǒng)的權限及數(shù)據獲取。
4、負責應急響應工作,包括安全事件的響應和調查處理。
5、進行源代碼審計工作。
6、完成各類服務的結果驗證、復測和報告書寫。
7、負責技術問題的解答,包括新型涉網案件打擊經驗,能夠快速識別和應對網絡攻擊。
任職要求:
任職要求:
1、5年以上攻防滲透或漏洞挖掘經驗,具備良好的溝通能力。
2、熟練使用各類滲透測試工具,如Burpsuite、Sqlmap、AWVS、Nmap、Metasploit、Cobalt Strike等。
3、至少掌握一門開發(fā)語言,如C/C++、Golang、Python、Java等。
4、掌握常見的攻防技術,對相關漏洞的原理有深入的理解。
5、具備一定的實戰(zhàn)經驗,能獨立完成滲透測試工作,有內網滲透經驗者優(yōu)先。
6、對安全有濃厚的興趣,具備較強的獨立鉆研能力,有良好的團隊精神。
7、理解隱蔽滲透,能夠一定程度規(guī)避防守方的各類安全能力,有較好的防溯源意識。
長沙 - 天心
湖南大唐先一科技有限公司長沙 - 岳麓
湖南長矛信息技術有限公司長沙 - 芙蓉
河南聽潮盛世信息技術有限公司長沙 - 岳麓
湖南優(yōu)絡普網絡科技有限公司長沙 - 岳麓
湖南承希科技有限公司長沙 - 岳麓
山東青耕信息安全技術有限公司