崗位職責(zé):
一、高級安全工程師指導(dǎo)下,進行安全漏洞分析、研究與挖掘,并進行預(yù)警
1、公司項目安全服務(wù)實施,包括漏洞檢測/風(fēng)險評估/雙新測評/安全掃描/滲透測試等;
2、移動應(yīng)用安全評測,進行Android和iOS應(yīng)用安全檢測和風(fēng)險分析;
3、編寫安全測試方案、安全測試用例、安全測試報告;
二、高級安全工程師指導(dǎo)下,進行熱點問題安全分析
1、了解國際/國內(nèi)安全社區(qū)的安全動態(tài),進行安全漏洞分析、復(fù)現(xiàn)和安全排查;
2、承擔客戶移動業(yè)務(wù)的滲透測試,分析和解決業(yè)務(wù)安全隱患
3、移動業(yè)務(wù)的安全架構(gòu)方案設(shè)計咨詢,提供安全解決方案
三、高級安全工程師指導(dǎo)下,完成安全服務(wù)項目的部分管理工作
1、參與編寫、預(yù)研項目執(zhí)行方案
2、編寫安全檢測腳本
3、參與分析、定位安全問題,提供安全整改建議
任職要求:
1.有主機、網(wǎng)絡(luò)或Web安全滲透測試相關(guān)項目實施經(jīng)驗,掌握安全漏洞發(fā)現(xiàn)和利用方法。
2.熟悉移動業(yè)務(wù)漏洞的原理、利用方式及修復(fù)方法,及時解決安全問題。
3.熟悉主流網(wǎng)絡(luò)協(xié)議TCP/IP、HTTP協(xié)議等,熟悉Andorid/Windows/Linux/Unix操作系統(tǒng)。
4.掌握MySQL、MSSQL、Oracle、PostgreSQL等一種或多種主流數(shù)據(jù)庫結(jié)構(gòu)以及特殊性。
5.具有移動端應(yīng)用程序安全分析經(jīng)驗者,優(yōu)先考慮。
6.有加入國內(nèi)外安全技術(shù)研究組織,或移動業(yè)務(wù)安全漏洞發(fā)現(xiàn)和深度分析成果者,優(yōu)先考慮。
7.能熟練閱讀英文文檔。具有2年以上的滲透測試經(jīng)驗,并具有實際操作經(jīng)驗