銀行駐場(chǎng)項(xiàng)目,本科,2-3年工作經(jīng)驗(yàn)
崗位職責(zé):
1. 具備一定的移動(dòng)端APP逆向能力者,熟練使用Frida/xposed/ida等逆向或hook工具
1. 負(fù)責(zé)對(duì)相關(guān)信息系統(tǒng)進(jìn)行APP滲透測(cè)試,并提供對(duì)應(yīng)修復(fù)建議;
2. 日常跟蹤和研究最新的APP攻防技術(shù);
3. 針對(duì)客戶網(wǎng)絡(luò)架構(gòu),輸出合理的網(wǎng)絡(luò)安全解決方案;
4. 跟進(jìn)金融行業(yè)最新漏洞情況,包括前端及移動(dòng)端的安全問題。
崗位要求:
1. 熟練使用awvs、nessus、bp等安全測(cè)試工具,并對(duì)其原理有一定了解
2. 熟悉OWASP中常見的APP安全漏洞、業(yè)務(wù)邏輯漏洞及其原理
3. 熟悉滲透測(cè)試技術(shù)的整體流程,具備一定的實(shí)戰(zhàn)經(jīng)驗(yàn)
4. 具備良好的邏輯思維、溝通技巧、團(tuán)隊(duì)協(xié)作能力及自學(xué)能力
5. 熟悉linux系統(tǒng)操作,了解常見WEB中間件、數(shù)據(jù)庫(kù)相關(guān)漏洞
6. 至少掌握一種編程語(yǔ)言,能夠開發(fā)用于輔助日常測(cè)試工作的腳本
7. 熟練掌握Frida、xposed、ida等逆向工具
職位福利:五險(xiǎn)一金、交通補(bǔ)助、餐補(bǔ)、通訊補(bǔ)助