崗位職責(zé):
1、在客戶授權(quán)下,對(duì)系統(tǒng)、網(wǎng)絡(luò)、服務(wù)器、App應(yīng)用端等進(jìn)行滲透測(cè)試、安全測(cè)試、漏洞挖掘;
2、針對(duì)滲透測(cè)試發(fā)現(xiàn)的問(wèn)題撰寫(xiě)安全評(píng)估報(bào)告,提出修改建議和緩解措施,推動(dòng)問(wèn)題解決
3、研究業(yè)界最新的內(nèi)外網(wǎng)滲透測(cè)試技術(shù)及方法,不斷優(yōu)化解決方案
崗位要求:
1、掌握主流的Web安全技術(shù),掌握Web安全常規(guī)漏洞原理及防范措施,包括SQL注入、XSS、XXE、RCE等安全風(fēng)險(xiǎn);
2、掌握滲透測(cè)試原理,熟練運(yùn)用各種滲透測(cè)試平臺(tái),熟悉Windows、Linux、kali等平臺(tái)的攻擊技巧,有攻防演練實(shí)戰(zhàn)經(jīng)驗(yàn)的優(yōu)先;
3、掌握一門(mén)編程語(yǔ)言Python/PHP/Go/Java等,能夠進(jìn)行腳本、漏洞驗(yàn)證的poc編寫(xiě)或改寫(xiě);
4、熟悉Linux和UNIX主流操作系統(tǒng)和主流數(shù)據(jù)庫(kù)(SQL、MySql、ORACLE等)并具備滲透測(cè)試能力;
5、能熟練搭建靶機(jī)并進(jìn)行漏洞復(fù)現(xiàn),在各大安全漏洞平臺(tái)、企業(yè)SRC平臺(tái)提交漏洞;