崗位內(nèi)容:
1. 使用滲透測試工具對客戶系統(tǒng)進(jìn)行web滲透,內(nèi)網(wǎng)滲透,黑盒測試。
2. 進(jìn)行保密性和完整性測試,評估系統(tǒng)安全性并提出改進(jìn)建議。
3. 編寫測試報(bào)告和安全咨詢報(bào)告,向客戶解釋各類漏洞以及其嚴(yán)重性。
任職要求:
1. 熟悉一種或多種主流的滲透測試工具,熟悉SQL注入、XSS、CSRF等常見漏洞類型。
2. 具備基本的網(wǎng)絡(luò)安全知識(shí),熟悉TCP/IP協(xié)議棧、常見操作系統(tǒng)和應(yīng)用軟件的安全配置方法。
3. 具備較強(qiáng)的溝通表達(dá)能力,具備團(tuán)隊(duì)合作精神和自我管理能力,有較強(qiáng)的責(zé)任心和學(xué)習(xí)能力。
4.具有cisp、cisa、ccsp、ccsk等證書(必需有)