崗位職責(zé):
1、 負(fù)責(zé)對(duì)公司客戶(hù)授權(quán)的信息系統(tǒng)包括B/S、C/S、APP、小程序等對(duì)象基礎(chǔ)滲透測(cè)試,須至少專(zhuān)精一類(lèi)對(duì)象。
2、 負(fù)責(zé)對(duì)網(wǎng)絡(luò)、系統(tǒng)進(jìn)行安全評(píng)估及安全加固工作。
3、 參與CTF比賽、護(hù)網(wǎng)行動(dòng),配合公安進(jìn)行系統(tǒng)安全檢查等;。
4、日常跟蹤國(guó)際/國(guó)內(nèi)安全社區(qū)的安全動(dòng)態(tài)、攻防技術(shù),進(jìn)行安全漏洞分析、研究與挖掘,并進(jìn)行預(yù)警。
5、 為信息安全相關(guān)的人員提供web安全相關(guān)的培訓(xùn),協(xié)助公司進(jìn)行漏洞環(huán)境的部署。
6、 協(xié)助公司及客戶(hù)做好信息安全風(fēng)險(xiǎn)應(yīng)急響應(yīng)工作。
任職要求:
1、 大專(zhuān)(含)以上學(xué)歷,計(jì)算機(jī)或網(wǎng)絡(luò)安全專(zhuān)業(yè)畢業(yè);具有1年以上的滲透測(cè)試經(jīng)驗(yàn)。
2)、熟悉WEB領(lǐng)域常用標(biāo)準(zhǔn)和協(xié)議,熟悉主流的Web安全技術(shù),掌握Web安全常規(guī)漏洞原理及防范措施,包括SQL注入、XSS、XXE、RCE等安全風(fēng)險(xiǎn)。
3) 至少掌握一種編程語(yǔ)言,能夠開(kāi)發(fā)用于輔助日常工作的腳本。
4) 掌握滲透測(cè)試技巧及相關(guān)安全掃描、滲透測(cè)試工具(不僅限于 Burpsuite、sqlmap、AWVS、nmap、MSF,cobalt strike 等)。
5) 具有CTF比賽經(jīng)驗(yàn),在大型團(tuán)隊(duì)比賽上做出貢獻(xiàn)者優(yōu)先。
6) 具有CNVD漏洞證書(shū)或CVE漏洞證書(shū)者優(yōu)先。
7) 具備良好的理解分析、邏輯思維能力,良好的溝通及團(tuán)隊(duì)協(xié)作能力,良好的自學(xué)能力及自我驅(qū)動(dòng)力。
職位福利:五險(xiǎn)一金、績(jī)效獎(jiǎng)金、加班補(bǔ)助、全勤獎(jiǎng)、帶薪年假、定期體檢、員工旅游、節(jié)日福利