崗位職責:
1、在客戶授權下,對系統(tǒng)、網絡、服務器、App應用端等進行滲透測試、安全測試、漏洞挖掘;
2、針對滲透測試發(fā)現的問題撰寫安全評估報告,提出修改建議和緩解措施,推動問題解決
3、研究業(yè)界最新的內外網滲透測試技術及方法,不斷優(yōu)化解決方案
崗位要求:
1、掌握主流的Web安全技術,掌握Web安全常規(guī)漏洞原理及防范措施,包括SQL注入、XSS、XXE、RCE等安全風險;
2、掌握滲透測試原理,熟練運用各種滲透測試平臺,熟悉Windows、Linux、kali等平臺的攻擊技巧,有攻防演練實戰(zhàn)經驗的優(yōu)先;
3、掌握一門編程語言Python/PHP/Go/Java等,能夠進行腳本、漏洞驗證的poc編寫或改寫;
4、熟悉Linux和UNIX主流操作系統(tǒng)和主流數據庫(SQL、MySql、ORACLE等)并具備滲透測試能力;
5、能熟練搭建靶機并進行漏洞復現,在各大安全漏洞平臺、企業(yè)SRC平臺提交漏洞;