工作內(nèi)容:
1.安全值守,發(fā)生安全事件時(shí),需要對事件進(jìn)行應(yīng)急響應(yīng),并且編寫報(bào)告
2.不定期對公眾號,小程序進(jìn)行滲透測試工作
3.不定期對客戶做技術(shù)培訓(xùn),以CTF方向?yàn)橹?4.互聯(lián)網(wǎng)資產(chǎn)清查,對客戶互聯(lián)網(wǎng)非法資產(chǎn),信息進(jìn)行清查,并形成報(bào)告
技能要求:
1.熟悉安全監(jiān)控設(shè)備,能夠獨(dú)立完成應(yīng)急響應(yīng)
2. 熟練掌握Web通用安全漏洞如SQL注入、文件上傳、信息泄露、反序列化、命令注入等漏洞原理和利用方式,熟悉常見系統(tǒng)服務(wù)、應(yīng)用中間件、開發(fā)框架等安全漏洞
3.熟悉公眾號,小程序滲透測試
4.掌握基礎(chǔ)CTF技能,能夠完成基礎(chǔ)賽題
5.具有良好的溝通能力,不定期進(jìn)行工作匯報(bào)
6.公辦統(tǒng)招985/211學(xué)歷優(yōu)先