崗位職責(zé):
1.負責(zé)Web、移動端(Android/iOS)、網(wǎng)絡(luò)、云環(huán)境等平臺的滲透測試、漏洞評估與安全加固建議輸出。
2.獨立或協(xié)作完成代碼審計、配置安全檢查等安全評估工作。
3.能夠針對企業(yè)應(yīng)用、數(shù)據(jù)庫、系統(tǒng)架構(gòu)等進行全面的安全性分析和測試。
4.跟進行業(yè)安全動態(tài),持續(xù)研究新漏洞、新攻擊手法及防護措施,參與內(nèi)部安全技術(shù)研發(fā)和落地。
5.撰寫高質(zhì)量的技術(shù)分析報告,能夠?qū)⒓夹g(shù)發(fā)現(xiàn)和建議清晰傳達給技術(shù)及非技術(shù)團隊。
6.必要時參與應(yīng)急響應(yīng)、威脅情報分析、逆向工程、紅隊/藍隊/紫隊演練等專項項目。
7.能夠流暢與客戶交流,協(xié)助客戶理解和修復(fù)安全問題。
崗位要求:
1.本科及以上,具備3年相關(guān)工作經(jīng)驗。
2.熟悉滲透測試方法,能對指定目標發(fā)起攻擊測試,獲取目標權(quán)限或發(fā)現(xiàn)安全漏洞。
3.熟悉各種網(wǎng)絡(luò)資產(chǎn)搜集方式,能對目標的防御(如WAF/蜜罐/EDR/反爬等)有一定的繞過能力;對滲透/紅隊測試有自己的理解。
4.精通OWASP TOP 10漏洞的攻擊與防御手法;熟悉JAVA反序列化、中間件漏洞攻防;熟悉業(yè)內(nèi)各大流行WEB軟件的歷史漏洞。