工作描述
1.基本掌握滲透測(cè)試技巧,提供滲透測(cè)試報(bào)告并協(xié)助漏洞修復(fù)工作;
2.應(yīng)急響應(yīng)提供技術(shù)支持,能夠?qū)ν诘V、勒索病毒、及網(wǎng)頁(yè)掛馬事件的分析、處置、恢復(fù)及溯源;
3.安全態(tài)勢(shì)感知平臺(tái)分析與編寫報(bào)告;
4.熟悉常見網(wǎng)絡(luò)安全設(shè)備,能開展基礎(chǔ)運(yùn)維工作。
5.需要具有良好的溝通表達(dá)能力,能夠維護(hù)客戶關(guān)系挖掘客戶商機(jī)并反饋至后端團(tuán)隊(duì)。
任職資格
1.了解常見的Web漏洞類型及原理,掌握常見的滲透測(cè)試工具及安全攻防技術(shù),不僅限于 Burpsuite.
salmap.appscan、AWVS、nmap、MSF,cobaltstrike 等等;
2.了解各種Web滲透攻擊手法和內(nèi)網(wǎng)滲透;
3.有一定的流量分析基礎(chǔ),能夠在流量分析中找出安全風(fēng)險(xiǎn);
4.有一定應(yīng)急響應(yīng)經(jīng)驗(yàn),熟悉操作系統(tǒng)日志、web日志數(shù)據(jù)庫(kù)日志、安全設(shè)備日志等日志分析:
5.具有cisp或者cisp-pte證書
6.具備3-5年工作經(jīng)驗(yàn),有團(tuán)隊(duì)管理經(jīng)驗(yàn)。