1、按需對(duì)授權(quán)網(wǎng)站、業(yè)務(wù)系統(tǒng)進(jìn)行滲透測(cè)試;
2、對(duì)安全事件進(jìn)行響應(yīng),清理后門(mén),根據(jù)日志分析攻擊途徑;
3、跟蹤最新漏洞信息,進(jìn)行業(yè)務(wù)產(chǎn)品的安全檢查;
4、安全技術(shù)研究,包括安全防范技術(shù),黑客技術(shù)等;
5、日常安全服務(wù)(漏洞掃描、安全基線檢查/加固、流量分析等)。
任職資格:
1、計(jì)算機(jī)、軟件工程、信息安全等相關(guān)專業(yè),本科及以上學(xué)歷;
2、 熟悉滲透測(cè)試的步驟、方法、流程,具有Web安全實(shí)戰(zhàn)經(jīng)驗(yàn)。熟練掌握國(guó)內(nèi)外主流工具,如BurpSuite、AWVS、Nmap、Nessus、Metasploit、Kali、AppScan、SqlMap、Cobalt Strike和Wireshark等;
3、可獨(dú)立完成Web/APP/小程序安全測(cè)試,熟悉OWASP TOP 10,精通Web滲透測(cè)試技術(shù)、攻擊方法、手工檢測(cè)及防御方法,對(duì)Web安全整體有深刻理解,具備獨(dú)立漏洞挖掘能力,能夠挖掘常見(jiàn)漏洞,包括:SQL注入、XSS、SSRF、文件上傳、命令執(zhí)行、文件包含、CSRF、XXE、Jsonp劫持等;
4、能對(duì)攻擊流量進(jìn)行研判分析,判斷攻擊路徑、追溯攻擊者等
5、熟悉windows、linux等操作系統(tǒng)、Mysql/oracle、Redis等數(shù)據(jù)庫(kù),Nginx、tomcat等中間件的安全配置與安全檢查;
6、至少了解一門(mén)編程語(yǔ)言C/C++/Perl/Python/PHP/Go/Java等;
7、有大型CTF比賽有獲獎(jiǎng)經(jīng)歷或在t00ls、freebuf、Seebug、exploit-db.com等站點(diǎn)發(fā)布過(guò)文章或獨(dú)立挖掘過(guò)知名開(kāi)源應(yīng)用/大型廠商高危漏洞;
8、誠(chéng)信,責(zé)任心強(qiáng),具有較強(qiáng)的團(tuán)隊(duì)意識(shí)與良好的溝通能力。