本崗位需要線下面試,如不能接受線下面試,請勿投遞簡歷,謝謝!
崗位職責要求:
1、熟練掌握多種滲透測試工具,如 Burp Suite、Nessus、Metasploit、Sqlmap 等,并能根據不同的測試場景靈活運用。?
2、精通 Web 安全漏洞原理及檢測方法,包括但不限于 SQL 注入、XSS 跨站腳本攻擊、CSRF 跨站請求偽造、文件上傳漏洞、權限繞過等。具備扎實的代碼審計能力,能夠對常見編程語言(如 Java、Python、PHP、C# 等)編寫的代碼進行安全審計,發(fā)現(xiàn)潛在的安全問題。?
3、熟悉網絡安全基礎知識,了解 TCP/IP 協(xié)議棧,掌握常見的網絡攻擊與防御技術,具備一定的編程能力,熟練掌握至少一種腳本語言(如 Python、Shell),能夠編寫自動化測試腳本和工具,提高工作效率。?
4.熟悉app、小程序滲透測試,有相關app漏洞挖掘經驗,了解app隱私政策安全要求。
5.具備安全設備日志分析的經驗,能發(fā)現(xiàn)潛在的攻擊行為和異常活動。
工作經驗要求
6.具有1-3年滲透測試相關工作經驗,有參與大型項目滲透測試的經歷者優(yōu)先。具備豐富的漏洞挖掘經驗,能夠獨立發(fā)現(xiàn)并驗證高危安全漏洞。