崗位職責(zé)
(1)負(fù)麥對X系統(tǒng)進行漏洞掃描、滲透測試,并編制測試報告
(2)根據(jù)滲透測試結(jié)果,提供相應(yīng)的修復(fù)建議和安全加固措施;有限公司
(3)分析安全設(shè)備產(chǎn)生的告警,并統(tǒng)計告警數(shù)據(jù)。
任職要求
(1)具備獨立 WEB 滲透能力,熟悉滲透測試步驟、方法、流程,熟練掌握SOL注入/XSS/CSRF/文件上傳/文件包含/命令執(zhí)行等漏洞利用方法,熟悉 OWASP TOP 10 漏洞
(2)熟悉使用主流滲透測試工具如:BurpSuite、Metasploit、SQLMap.
Kali 等;
(3)掌握一種或多種 Web 掃描工具,如 Fortify、WebInspect.Appscan、AWVS等,能夠?qū)咧附Y(jié)果進行分析并驗證。
(4)具備獨立漏掃、態(tài)勢分析能力,熟悉態(tài)勢感知設(shè)備和漏掃設(shè)備,并分析攻擊結(jié)果。
(5)有良好的溝通能力,團隊協(xié)作能力;
(6)對安全有濃厚的興趣,具備較強的獨立鉆研能力,有良好的團隊精神。
(7)計算機相關(guān)專業(yè)??埔陨蠈W(xué)歷,??飘厴I(yè)3年或本科2年。
(8)有CISP、CISSP、CISA、PMP、CISAW、網(wǎng)絡(luò)安全等級測評師、信息安全工程師(軟考)、ITIL foundation等相關(guān)證書。