一、崗位職責(zé):
1、負(fù)責(zé)對(duì)Web應(yīng)用、移動(dòng)端(APP/小程序)、網(wǎng)絡(luò)系統(tǒng)等進(jìn)行滲透測(cè)試,挖掘高危漏洞(如SQL注入、XSS、CSRF、邏輯漏洞等);
2、編寫(xiě)滲透測(cè)試報(bào)告,提供修復(fù)建議并進(jìn)行漏洞復(fù)測(cè);
3、參與紅隊(duì)攻防演練,模擬攻擊場(chǎng)景以驗(yàn)證防御體系有效性;
4、跟蹤分析最新安全漏洞、攻擊手法及工具,研究防御方案。
二、任職要求
1、熟練掌握Web端、移動(dòng)App端、小程序/H5的滲透測(cè)試,能獨(dú)立開(kāi)展漏洞挖掘、代碼審計(jì)、安全加固等工作?
2、熟悉常見(jiàn)漏洞原理及修復(fù)方案(如SQL注入、XSS、文件上傳、命令執(zhí)行、邏輯漏洞等)?
3、具備內(nèi)網(wǎng)滲透、權(quán)限提升、后門分析能力,熟悉防火墻、IDS/IPS、安全審計(jì)等安全產(chǎn)品的配置與防護(hù)?
4、了解社會(huì)工程學(xué)攻擊、釣魚(yú)攻擊等手法的檢測(cè)與防御?
5、至少掌握Python、Java、C/C++、php等一種編程語(yǔ)言,能編寫(xiě)PoC腳本或自動(dòng)化工具?
6、熟練使用Burpsuite、sqlmap、Nmap、Metasploit、Cobalt Strike、AWVS、Nessus等滲透測(cè)試工具?
7、持有CISP-PTE、CISSP、OSCP等安全認(rèn)證者優(yōu)先?
8、在大型攻防演練(如HW行動(dòng))中有實(shí)戰(zhàn)經(jīng)驗(yàn)?,在SRC平臺(tái)提交過(guò)高危漏洞?者優(yōu)先
三、崗位資格
1、學(xué)歷要求:大專及以上
2、專業(yè)要求:計(jì)算機(jī)、通信、網(wǎng)絡(luò)安全等相關(guān)專業(yè)優(yōu)先?
3、經(jīng)驗(yàn)要求:3年以上工作經(jīng)驗(yàn)
四、薪資:
1、試用期工資:7000-11000元/月
2、正式工資:8000-13000元/月
3、試用期限: 1-3個(gè)月