1、對(duì)APP(Android&iOS)、WEB系統(tǒng)進(jìn)行業(yè)務(wù)安全分析(業(yè)務(wù)流程分析、漏洞挖掘),并編寫安全分析報(bào)告;
2、對(duì)互聯(lián)網(wǎng)金融業(yè)務(wù)系統(tǒng)(手機(jī)銀行、網(wǎng)上銀行、微信銀行)進(jìn)行業(yè)務(wù)安全測試,并編寫安全測試報(bào)告;
3、對(duì)重點(diǎn)業(yè)務(wù)交易執(zhí)行流程梳理、從業(yè)務(wù)流程中找出安全漏洞,解讀、分析,以及問題排查;
4、跟蹤安全動(dòng)態(tài),研究前沿攻防技術(shù),豐富安全漏洞攻擊場景,推動(dòng)防護(hù)落地。
接受以任務(wù)驅(qū)動(dòng)的不定時(shí)加班,抗壓能力強(qiáng)。
1、熟悉基本的安全攻擊技術(shù),熟悉0WASP-top10,具備CIPS,CISSP證書優(yōu)先考慮;
2、熟悉WEB/APP常用攻擊方法,對(duì)業(yè)務(wù)邏輯漏洞有深入獨(dú)到的見解,并能夠充分分析業(yè)務(wù)安全風(fēng)險(xiǎn);
3、有一定的文檔基礎(chǔ),可獨(dú)立完成安全評(píng)估報(bào)告和事件分析報(bào)告;
4、具備較強(qiáng)的學(xué)習(xí)能力,環(huán)境適應(yīng)能力,思維敏捷,表達(dá)清晰,思路活躍;
4、熟悉或了解灰產(chǎn)的基本運(yùn)作機(jī)制;
5、漏洞平臺(tái)上報(bào)過優(yōu)質(zhì)漏洞者優(yōu)先。