負(fù)責(zé)日常的滲透測(cè)試工作,具體工作內(nèi)容如下:
(1)滲透測(cè)試計(jì)劃制定:根據(jù)業(yè)務(wù)需求和安全需求,制定合適的滲透測(cè)試計(jì)劃,明確滲透測(cè)試的目標(biāo)和范圍,確定測(cè)試的時(shí)間和方式。
(2)滲透測(cè)試實(shí)施:使用滲透測(cè)試工具和方法,對(duì)應(yīng)用程序進(jìn)行滲透測(cè)試,發(fā)現(xiàn)和利用應(yīng)用程序中的安全漏洞,評(píng)估應(yīng)用程序的安全性。
(3)滲透測(cè)試報(bào)告編寫(xiě):編寫(xiě)滲透測(cè)試報(bào)告,詳細(xì)描述滲透測(cè)試的過(guò)程、結(jié)果和發(fā)現(xiàn)的安全問(wèn)題,提出修復(fù)建議和改進(jìn)措施。
(4)滲透測(cè)試結(jié)果分析:對(duì)滲透測(cè)試結(jié)果進(jìn)行分析,評(píng)估安全漏洞的危害程度和修復(fù)難度,確定修復(fù)優(yōu)先級(jí)和時(shí)間。
1、本科,網(wǎng)絡(luò)安全、計(jì)算機(jī)相關(guān)專(zhuān)業(yè),具有2年及以上相關(guān)崗位工作經(jīng)驗(yàn)。
2、熟悉滲透測(cè)試的技術(shù)方法和流程,掌握滲透測(cè)試工具和方法(如Burpsuite、nmap、nessus、sqlmap、appscan、awvs、MSF、empire等),具備較強(qiáng)的滲透測(cè)試技能和經(jīng)驗(yàn)。
3、具備一定的滲透測(cè)試經(jīng)驗(yàn),熟悉滲透測(cè)試的流程和方法,能夠?qū)?yīng)用程序進(jìn)行全面的滲透測(cè)試。
4、具備一定的業(yè)務(wù)理解能力,熟悉業(yè)務(wù)流程和數(shù)據(jù)流轉(zhuǎn),能夠根據(jù)業(yè)務(wù)需求和安全需求,制定合適的滲透測(cè)試計(jì)劃和測(cè)試范圍。