崗位職責(zé):
負(fù)責(zé)客戶側(cè)項(xiàng)目合同范圍內(nèi)的安全評(píng)估工作,協(xié)助客戶進(jìn)行系統(tǒng)脆弱性的閉環(huán)。
職位要求:
1. 熟悉常見(jiàn)安全攻防對(duì)抗手段,熟悉滲透測(cè)試流程及安全防護(hù)經(jīng)驗(yàn),熟悉常見(jiàn)安全漏洞及技術(shù)原理;
2. 具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn),能夠獨(dú)立完成滲透測(cè)試工作;
3. 熟練掌握滲透測(cè)試工具,如Burp Suite、AWVS、Nmap、Nessus、OpenVAS、Metasploit、Kali Linux、Cobalt Strike等;
4. 熟悉常見(jiàn)系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用攻擊技術(shù),包括SQL注入、XSS、CSRF、OWASP TOP 10、DDoS等,并了解其防御加固方法;
5. 熟悉主流安全檢測(cè)系統(tǒng),如Linux、Tomcat、Nginx、WebLogic等;
6. 具備良好的溝通能力,具備主動(dòng)服務(wù)意識(shí);
7. 有安全認(rèn)證者優(yōu)先。