崗位職責(zé):
1.安全服務(wù)項(xiàng)目中的漏洞掃描、滲透測試、整改加固工作;
2.協(xié)助客戶對安全事件進(jìn)行應(yīng)急響應(yīng);
3.對互聯(lián)網(wǎng)領(lǐng)域的重大安全事件進(jìn)行跟蹤、分析。
任職要求:
1.熟悉滲透測試的流程和方法,熟悉使用各類滲透測試工具;
2.關(guān)注新的安全事件和新漏洞,能夠獨(dú)立編寫漏洞報告;
3.精通OWASP TOP10漏洞的原理和利用手法;
4.熟悉針對各類主流系統(tǒng),包括網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫及應(yīng)用系統(tǒng)的滲透方法,能夠熟練運(yùn)用各種手段對系統(tǒng)實(shí)施有效的滲透;
5.熟悉腳本語言,具備一定的代碼編寫能力;
6.有CTF比賽經(jīng)驗(yàn)者或參加國家級、省級HW比賽取得不錯名
次的優(yōu)先
其他
1.工作地點(diǎn)隨駐場單位