崗位內(nèi)容:
1. 基于黑盒、白盒、灰盒等多種滲透測(cè)試方法及工具,對(duì)客戶系統(tǒng)進(jìn)行安全評(píng)測(cè);
2. 對(duì)系統(tǒng)的各項(xiàng)安全機(jī)制進(jìn)行分析和評(píng)估,并提供漏洞修復(fù)方案;
3. 定期執(zhí)行滲透測(cè)試并生成詳細(xì)測(cè)試報(bào)告,提出可行的安全加固建議;
4. 協(xié)助客戶進(jìn)行滲透測(cè)試、安全審計(jì)、風(fēng)險(xiǎn)評(píng)估等項(xiàng)目的實(shí)施,提高客戶系統(tǒng)的安全性;
5. 收集和整理安全工具和資料,不斷優(yōu)化工作流程和提高團(tuán)隊(duì)效率;
6. 參與滲透測(cè)試知識(shí)分享,提升團(tuán)隊(duì)技能和水平,增強(qiáng)團(tuán)隊(duì)競(jìng)爭(zhēng)力;
7. 開展服務(wù)器網(wǎng)絡(luò)安全巡檢,開展服務(wù)器失陷事件的網(wǎng)絡(luò)安全事件溯源取證、威脅清除工作;
7.領(lǐng)導(dǎo)交辦的其他工作。
任職要求:
1. 有一定的滲透測(cè)試經(jīng)驗(yàn),熟悉常見的安全漏洞和攻擊場(chǎng)景,能夠利用工具或手動(dòng)方式發(fā)現(xiàn)系統(tǒng)漏洞。
2. 熟練使用至少一種主流的滲透測(cè)試工具,如Metasploit、Nessus、Nmap等。
3. 具備團(tuán)隊(duì)合作精神和良好的學(xué)習(xí)態(tài)度,有良好的溝通表達(dá)能力和服務(wù)意識(shí),能夠有效地解決問(wèn)題。