此崗位為外包崗位,需要在客戶(hù)現(xiàn)場(chǎng)工作
年限要求:一年及以上工作經(jīng)驗(yàn)
崗位職責(zé)
1、對(duì)app(Android&iOS)、WEB系統(tǒng)進(jìn)行業(yè)務(wù)安全分析(業(yè)務(wù)流程分析、漏洞挖掘),并編寫(xiě)安全分析報(bào)告;
2、對(duì)互聯(lián)網(wǎng)金融業(yè)務(wù)系統(tǒng)(手機(jī)銀行、網(wǎng)上銀行、微信銀行)進(jìn)行業(yè)務(wù)安全測(cè)試,并編寫(xiě)安全測(cè)試報(bào)告;
3、對(duì)重點(diǎn)業(yè)務(wù)交易執(zhí)行流程梳理、從業(yè)務(wù)流程中找出安全漏洞,解讀、分析,以及問(wèn)題排查;
4、跟蹤安全動(dòng)態(tài),研究前沿攻防技術(shù),豐富安全漏洞攻擊場(chǎng)景,推動(dòng)防護(hù)落地。
崗位要求
1、熟悉基本的安全攻擊技術(shù),熟悉OWASP-top10,具備CIPS,CISSP證書(shū)優(yōu)先考慮;
2、熟悉WEB/APP常用攻擊方法,對(duì)業(yè)務(wù)邏輯漏洞有深入獨(dú)到的見(jiàn)解,并能夠充分分析業(yè)務(wù)安全風(fēng)險(xiǎn);
3、有一定的文檔基礎(chǔ),可獨(dú)立完成安全評(píng)估報(bào)告和事件分析報(bào)告;
4、具備較強(qiáng)的學(xué)習(xí)能力,環(huán)境適應(yīng)能力,思維敏捷,表達(dá)清晰,思路活躍;
5、熟悉或了解灰產(chǎn)的基本運(yùn)作機(jī)制;
6、上報(bào)過(guò)優(yōu)質(zhì)漏洞者優(yōu)先;