崗位職責(zé):
1、負(fù)責(zé)對(duì)企業(yè)網(wǎng)絡(luò)以及應(yīng)用系統(tǒng)進(jìn)行滲透測試;
2、前沿攻擊技術(shù)的研究,攻擊小工具的研發(fā)。
3、對(duì)全流量設(shè)備具備監(jiān)測、溯源能力。
任職要求:
1、熟練掌握各種滲透測試工具并且對(duì)其原理有深入了解(不僅限于 Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike 等等);
2、至少掌握一門開發(fā)語言,操作語言不限 C/C++、Golang、Python、Java 都可,要求至少能寫代碼;
3、熟練掌握常見的攻防技術(shù)以及對(duì)相關(guān)漏洞( web 或二進(jìn)制)的原理有深入的理解;
4、具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)可獨(dú)立完成滲透測試工作;
5、能從防御者或者運(yùn)維人員的角度思考攻防問題,對(duì)后滲透有深入了解者更佳;
6、對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神。
加分項(xiàng):
1、具備攻防演習(xí)、滲透大型目標(biāo)的經(jīng)驗(yàn);
2、持有cisp-pte/pts等相關(guān)證書;
3、能接受短期出差/客戶現(xiàn)場長期駐點(diǎn);