崗位職責(zé):
1.定期完成滲透測試任務(wù),對發(fā)現(xiàn)的問題提供解決方案建議;
2.對網(wǎng)絡(luò)、系統(tǒng)進行安全評估及安全加固工作并提出安全優(yōu)化建議并推動實施;
3.收集、整理內(nèi)外部安全漏洞,并編寫分析報告,提供安全建議;
4.搜集整理、甄別國內(nèi)外安全威脅情報;
5.對現(xiàn)有威脅數(shù)據(jù)進行挖掘分析、提取歸整、書寫相關(guān)報告。
任職要求:
1、具有一定的安全分析基礎(chǔ),了解常見攻擊手段、方法、行為與實現(xiàn)原理,能夠獨立完成綜合入侵滲透測試;
2、精通web攻擊、滲透技術(shù),精通asp/sp/asp.net/php/java代碼防護代碼防護,熟練掌握SQL注入、文件上傳、XSS、CSRF、URL跳轉(zhuǎn)、釣魚、社工等常見的漏洞攻擊及修復(fù);
3、熟練掌握多種常用安全測試工具,能夠搭建各類滲透測試的測試環(huán)境;熟悉Linux/Unix作系統(tǒng)和SQLServer/Mysql等主流數(shù)據(jù)庫,具有一定的編程與代碼分析能力;
4、具備較強學(xué)習(xí)能力、思路清晰,善于主動思考,能獨立分析和解決問題;
5、具備創(chuàng)新精神、能主動研究和發(fā)掘新的攻擊方式;
6、具有良好的溝通能力和團隊合作精神,誠實、有責(zé)任心,具有良好的職業(yè)道德;
7、信息安全、計算機網(wǎng)絡(luò)、通信相關(guān)專業(yè)大專以上學(xué)歷,能力突出者學(xué)歷和專業(yè)不限;
8、具備根據(jù)需要自行編寫工具能力者,持有Security+、CISP-PTE、CISP-IRE證書者優(yōu)先;
9、本科及以上學(xué)歷,繳納五險,雙休節(jié)假日正常休息