崗位職責(zé):
1.負(fù)責(zé)公司客戶方滲透測試工作,進(jìn)行安全攻擊行為的分析跟蹤及報(bào)告編寫;
2.參與公司項(xiàng)目實(shí)施中涉及的其他安全評(píng)估、應(yīng)急處置等工作及報(bào)告編寫;
3.代表公司參加網(wǎng)絡(luò)安全演習(xí)活動(dòng)和各大平臺(tái)組織的CTF比賽;
4.跟蹤行業(yè)安全動(dòng)態(tài),研究前沿攻防技術(shù)。
任職要求:
1.大專及以上學(xué)歷,1年以上相關(guān)行業(yè)崗位工作經(jīng)驗(yàn);
2.熟悉主流Web安全漏洞的原理、危害、利用方式及修復(fù)方法;
3.熟悉主流的安全工具,能夠以手工或結(jié)合工具的方式對(duì)相關(guān)應(yīng)用進(jìn)行安全測試;
4.熟悉代碼審計(jì)的流程、方法及主流代碼審計(jì)工具的使用;
5.熟悉一種或多種主流編程語言(如PHP/Java/Python等),可開發(fā)簡單的安全腳本工具;
6.具有大型攻防演練項(xiàng)目實(shí)施(紅隊(duì))經(jīng)驗(yàn)者,持CISP、高級(jí)工程師認(rèn)證資格者優(yōu)先考慮;
7.為人正直、誠懇,有上進(jìn)心和責(zé)任心,學(xué)習(xí)能力強(qiáng),具備良好的團(tuán)隊(duì)協(xié)作溝能力,能夠承受工作壓力,能適應(yīng)中短期出差。