學(xué)信網(wǎng)可查本科及以上學(xué)歷,3年及以上相關(guān)工作經(jīng)驗(yàn)
1、負(fù)責(zé)對企業(yè)系統(tǒng)、網(wǎng)絡(luò)進(jìn)行安全評(píng)估(例如:互聯(lián)網(wǎng)應(yīng)用、內(nèi)網(wǎng)系統(tǒng)、APP、小程序)
2、負(fù)責(zé)安全漏洞檢測、搜集、追蹤和深入研究。
3、熟練掌握各種滲透測試工具并且對其原理有深入了解(不限于 Burpsuite 、 sqlmap 、 nmap 、 Nessus , MSF , cobalt strike等)。
4、熟練掌握常見的攻防技術(shù)以及對相關(guān)漏洞(web或二進(jìn)制)的原理有深入的理解,具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)可獨(dú)立完成滲透測試工作。
5.具備 JS 代碼分析能力;至少掌握一門以上如下開發(fā)語言: C / C ++、 Go 、 Python 、 Java , NodeJS 都可。
6、能從攻擊者、防御者或者運(yùn)維人員的角度思考攻防問題,對后滲透有深入了解者更佳。
7、對安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)協(xié)作精神。