工作職責(zé):
1. 負(fù)責(zé)對(duì)政府、事業(yè)單位、企業(yè)等客戶需求進(jìn)行滲透測(cè)試、安全漏洞挖掘;
2. 研究業(yè)界最新的滲透測(cè)試技術(shù)及方法,完成Beta測(cè)試及實(shí)際應(yīng)用;
3. 針對(duì)最新高危漏洞進(jìn)行廠家,漏洞復(fù)現(xiàn);
4. 參與當(dāng)?shù)毓シ姥萘?xí)活動(dòng),擔(dān)任攻擊或防守隊(duì)員;
5. 負(fù)責(zé)客戶技術(shù)支持、安全事故應(yīng)急響應(yīng)及排障;
職位技能要求:
1. 熟悉常見滲透測(cè)試的漏洞原理及利用方法(參考OWASP TOP 10)
2. 熟悉常見的滲透測(cè)試的思路及方法;
3. 練使用常見的滲透測(cè)試工具(如Burpsuite、Sqlmap、AWVS、Nmap、MSF、Cobalt Strike、Empire等,);
4. 熟練掌握C/C++, JAVA, Python, Bash, perl, PhP等一門以上編程語(yǔ)言;
5. 具備一定的實(shí)戰(zhàn)經(jīng)驗(yàn)可獨(dú)立完成滲透測(cè)試或參加過CTF、攻防競(jìng)賽;
6. 對(duì)安全有濃厚的興趣,具備較強(qiáng)的獨(dú)自鉆研能力,有良好的團(tuán)隊(duì)精神;
7. 持有專證書(如CISP\ CISP-PTE\CISP-IRE等)優(yōu)先;
8.有SRC漏洞者優(yōu)先。
職位亮點(diǎn):公司有專門攻防實(shí)驗(yàn)室可模擬各種攻防實(shí)驗(yàn)