職位描述:
1、對(duì)授權(quán)的目標(biāo)(WEB、APP等)進(jìn)行滲透測(cè)試,并編寫(xiě)相應(yīng)的滲透測(cè)試報(bào)告;
2、攻擊溯源,能夠?qū)诳凸羰录M(jìn)行應(yīng)急處置與追蹤溯源,并進(jìn)行安全加固;
3、代碼審計(jì),能夠?qū)ΤS镁幊陶Z(yǔ)言(如PHP、java等)開(kāi)發(fā)的CMS進(jìn)行代碼審計(jì),生成報(bào)告并提供修復(fù)建議;
4、對(duì)出現(xiàn)的安全漏洞進(jìn)行跟蹤與分析,能夠編寫(xiě)poc/exp;
5、內(nèi)網(wǎng)滲透;
任職要求:
1、熟練掌握各類(lèi)Web漏洞產(chǎn)生原理,攻擊方式(如SQL注入、命令執(zhí)行、文件包含、XSS等),有安全攻防經(jīng)驗(yàn),熟悉Windows、Linux平臺(tái)滲透測(cè)試常用手法和技術(shù);
2、掌握滲透測(cè)試技巧、相關(guān)安全掃描及滲透測(cè)試工具(不僅限于 burpsuite、sqlmap、nmap、MSF,cs等等);
3、掌握一種語(yǔ)言,如Python、Golang、Java、C/C++等,能編寫(xiě)POC或EXP;
4、2年以上相關(guān)工作經(jīng)驗(yàn);
5、加分項(xiàng):
1.有獨(dú)立漏洞挖掘經(jīng)驗(yàn),如在各大SRC、CNVD、CNNVD提交過(guò)中高危漏洞
2.發(fā)表過(guò)技術(shù)類(lèi)原創(chuàng)文章(如代碼審計(jì)、漏洞原理分析等)
職位福利:五險(xiǎn)一金、績(jī)效獎(jiǎng)金、交通補(bǔ)助、帶薪年假、補(bǔ)充醫(yī)療保險(xiǎn)