崗位職責(zé):
1、根據(jù)單位安排,獨(dú)立或協(xié)同完成各類滲透測(cè)試任務(wù),涵蓋網(wǎng)站系統(tǒng)、業(yè)務(wù)平臺(tái)、網(wǎng)絡(luò)設(shè)備、app、小程序等多個(gè)維度,發(fā)現(xiàn)并驗(yàn)證安全漏洞。
2、在發(fā)生網(wǎng)絡(luò)安全事件時(shí),能夠快速響應(yīng),協(xié)助開(kāi)展取證溯源、攻擊路徑分析、日志還原與事后總結(jié)報(bào)告撰寫(xiě)等工作。
3、跟蹤行業(yè)內(nèi)最新漏洞、安全事件與攻擊技術(shù),進(jìn)行漏洞復(fù)現(xiàn)、利用鏈構(gòu)造與PoC編寫(xiě),為內(nèi)部測(cè)試與防護(hù)提供技術(shù)支持。
4、編寫(xiě)各類測(cè)試報(bào)告、應(yīng)急響應(yīng)報(bào)告與技術(shù)分析文檔,能夠清晰表達(dá)技術(shù)細(xì)節(jié)和業(yè)務(wù)影響,并與相關(guān)部門或客戶進(jìn)行良好溝通。
任職要求:
1、本科及以上學(xué)歷,網(wǎng)絡(luò)安全相關(guān)專業(yè)優(yōu)先;
2、具有相關(guān)實(shí)習(xí)或工作經(jīng)驗(yàn)者可適當(dāng)放寬專業(yè)要求;
3、畢業(yè)院校為 “雙一流”建設(shè)高校(含原985、211) 者優(yōu)先考慮;
4、具備一定的開(kāi)發(fā)能力,可以將重復(fù)的工作進(jìn)行自動(dòng)化;
5、熟悉常規(guī)的滲透測(cè)試,對(duì)常見(jiàn)組件、應(yīng)用漏洞可熟練利用,了解漏洞點(diǎn)、觸發(fā)過(guò)程及原理;
6、熟悉APP,小程序滲透能力,具備app脫殼和逆向能力
7、具有大型、復(fù)雜網(wǎng)絡(luò)環(huán)境內(nèi)外網(wǎng)完整滲透實(shí)戰(zhàn)經(jīng)驗(yàn);
8、威脅監(jiān)控與分析,具體網(wǎng)絡(luò)流量和日志分析能力,識(shí)別異常行為和潛在威脅;
9、事件響應(yīng)與處理,針對(duì)網(wǎng)絡(luò)攻擊事件,具備攻擊拓線、證據(jù)收集,攻擊行為或攻擊工具分析的能力;
10、良好的溝通能力和團(tuán)隊(duì)協(xié)作能力,具備良好的問(wèn)題分析與解決能力。政治素質(zhì)好,遵守紀(jì)律,品行端正,愛(ài)崗敬業(yè)。