崗位職責(zé):
1、負(fù)責(zé)日常例行安全檢查.漏洞掃描和滲透測試;
2、負(fù)責(zé)漏洞挖掘,并提出加固建議;
3、負(fù)責(zé)突發(fā)安全事件的應(yīng)急響應(yīng).取證和溯源,并持續(xù)優(yōu)化響應(yīng)流程;
4、跟蹤最新安全動(dòng)態(tài),研究前沿攻防技術(shù),并進(jìn)行預(yù)警;
任職要求:
1、精通滲透測試步驟、方法、流程,具備獨(dú)立開展?jié)B透工作的能力;
2、熟練掌握WEB安全和漏洞挖掘,熟悉漏洞的原理、方法、利用手段及解決方案;
3、熟悉內(nèi)網(wǎng)滲透方法及流程;
4、掌握perl、python、java等編程語言至少一種,能編寫漏洞檢測或利用工具;
【加分項(xiàng)】
A、獨(dú)立或合作開發(fā)過安全相關(guān)工具、平臺(tái)、項(xiàng)目者;
B、在行業(yè)網(wǎng)站發(fā)布過漏洞、文章者;
C、熟悉代碼安全審計(jì)(php/asp/jsp/python)的流程、方法及主流代碼審計(jì)工具的使用;
D、掌握c/c++/c#/go等編程語言;
E、有紅隊(duì)相關(guān)經(jīng)驗(yàn);