崗位職責(zé):
1、協(xié)助項(xiàng)目經(jīng)理進(jìn)行項(xiàng)目管理工作,解決客戶提出的各類(lèi)需求及問(wèn)題;
2、駐場(chǎng)實(shí)施客戶方互聯(lián)網(wǎng)暴漏面系統(tǒng)、內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)、APP、小程序、公眾號(hào)等相關(guān)資產(chǎn)的滲透測(cè)試,并協(xié)助客戶做好漏洞修補(bǔ)和安全加固工作;
3、協(xié)助項(xiàng)目經(jīng)理協(xié)調(diào)攻防演習(xí)、滲透測(cè)試、風(fēng)險(xiǎn)評(píng)估、應(yīng)急響應(yīng)、網(wǎng)絡(luò)安全培訓(xùn)等工作的實(shí)施與質(zhì)量把控,報(bào)告編寫(xiě);
4、協(xié)助項(xiàng)目經(jīng)理完成項(xiàng)目交付驗(yàn)收,項(xiàng)目資料、驗(yàn)收交付文檔的收集和整理。
任職要求:
1、統(tǒng)招本科及以上學(xué)歷
2、具備3年以上滲透測(cè)試經(jīng)驗(yàn),有自己測(cè)試思路,可獨(dú)立開(kāi)展?jié)B透工作,熟練掌握常見(jiàn) WEB、APP安全、系統(tǒng)安全漏洞原理、利用方式以及對(duì)解決方案有較深入理解,;
3、具備2年以上安全服務(wù)項(xiàng)目管理經(jīng)驗(yàn);
4、至少熟悉一門(mén)開(kāi)發(fā)語(yǔ)言 (C/C++、Golang、Python、Java);
加分項(xiàng)
1、參與過(guò)三次以上大小HW演練攻擊方并排名靠前者;
2、具有大型SRC漏洞提交經(jīng)驗(yàn)、年度表彰、大型CTF奪得名次或CVE、CNNVD原創(chuàng)漏洞證明者優(yōu)先;
3、具備代碼審計(jì)經(jīng)驗(yàn),具有 0day 挖掘經(jīng)驗(yàn)者優(yōu)先;
4、有CISP、CISSP、CISA等相關(guān)安全從業(yè)證書(shū)優(yōu)先。