小米簡歷要求:需附個人照片或者學歷截圖
小米滲透測試實際工作時間:9:30-20:30
1. 參與集團業(yè)務的上線前SDL安全測試,確保應用程序、系統(tǒng)及網(wǎng)絡等的安全性。
2. 參與公司安全應急響應中心(SRC)的漏洞審核,包括漏洞的審核、跟蹤和復盤等,確保漏洞修復的有效性和及時性。
3. 具備處理安全運營中心(SoC)告警事件的應急響應能力,能夠快速識別、分析、溯源和處理各種安全告警和事件等。
1. ??埔陨蠈W歷,計算機科學、信息安全、網(wǎng)絡工程、物聯(lián)網(wǎng)安全或相關專業(yè)。
2. 至少2年以上安全測試經(jīng)驗,熟悉常見的安全測試工具和方法,如Burp Suite、Nmap、MSF等。
3. 熟悉OWASP Top10的網(wǎng)絡安全漏洞原理和修復方法,掌握Java、Golang等編程語言的代碼審計優(yōu)先。
4. 具備一定的應急響應能力,能夠快速處理響應告警和事件,確保安全風險及時收斂。
5. 掌握至少一門腳本語言,包括Python、Shell、Golang等。
6. 熟悉NIDS/EDR/WAF/防火墻等安全檢測系統(tǒng)的原理和使用。
7. 對大模型及其安全性有一定了解,能夠進行相關安全評估和測試者優(yōu)先。