職責(zé)描述:
1.對(duì)業(yè)務(wù)服務(wù)器、網(wǎng)絡(luò)設(shè)備、網(wǎng)站、app應(yīng)用的滲透測(cè)試、漏洞挖掘;
2.提出漏洞修復(fù)方案并推動(dòng)發(fā)現(xiàn)的漏洞生命周期閉環(huán)工作;
3.編寫(xiě)安全測(cè)試方案、安全測(cè)試用例、安全測(cè)試報(bào)告;
任職要求:
1、熟練掌握漏洞掃描、滲透測(cè)試常用工具;
2、了解sgl注入/xss/ssr/文件上傳/文件包含/命令執(zhí)行等漏洞原理;
3、熟練掌握網(wǎng)絡(luò)系統(tǒng)攻防,熟悉web、app滲透測(cè)試及安全加固;
4、會(huì)使用代碼檢測(cè)工具,原代碼審核,懂得開(kāi)發(fā)語(yǔ)言者優(yōu)先;
5、有漏洞提交經(jīng)驗(yàn)或發(fā)表過(guò)安全相關(guān)文章者優(yōu)先。