崗位職責
1. 進行客戶授權(quán)下深度網(wǎng)絡安全滲透測試,包括Web應用、移動應用、API接口等;
2. 參加攻防演練,HW紅隊等工作;
3. 跟蹤國內(nèi)外安全動態(tài),對安全事件中的漏洞進行分析、研究、挖掘;
4. 具備應急響應能力,能夠看懂常見的日志并且能夠排查出常見的漏洞利用手法;
5. 要求能夠獨立進行代碼審計Java、php、.net,至少一種。
技能要求
1. 3年以上滲透測試經(jīng)驗,紅隊經(jīng)驗,具備獨立開展內(nèi)外網(wǎng)滲透工作的能力;
2. 熟悉滲透測試步驟、方法、流程,具備獨立開展?jié)B透工作的能力;
3. 熟練掌握WEB安全和漏洞挖掘,熟悉漏洞的原理、方法、利用手段及解決方案;
4. 至少掌握python/go/ruby/php/java等一門腳本語言;
5. 在tools、 wooyun、 freebuf、 Seebug等平臺發(fā)布過漏洞、技術文章可作為加分項。
6.需具備中國信息安全測評中心頒發(fā)的滲透PTE證書。