崗位職責(zé):
1、具備滲透實(shí)戰(zhàn)經(jīng)歷,熟悉WEB/APP的黑盒測(cè)試,并提出加固建議;
2、主動(dòng)性強(qiáng),邏輯性強(qiáng),具有良好的溝通、協(xié)調(diào)、組織能力和文檔撰寫能力;
3、對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神;
4、負(fù)責(zé)安全事件應(yīng)急響應(yīng),快速定位、處置、溯源及復(fù)盤工作;
5、進(jìn)行各單位系統(tǒng)漏洞挖掘,能夠?qū)β┒催M(jìn)行復(fù)現(xiàn),能夠?qū)Π踩珕?wèn)題進(jìn)行修復(fù)等;
6、進(jìn)行APP隱私合規(guī)等檢查,提供修復(fù)意見(jiàn)。
任職資格:
1、2年以上安全相關(guān)工作經(jīng)驗(yàn),能力突出者不受此限制;
2、熟悉主流防火墻、IPS、VPN、WAF、數(shù)據(jù)防泄漏、入侵檢測(cè)、漏洞掃描、防病毒、身份認(rèn)證、安全審計(jì)等操作和安全配置;
2、熟悉常見(jiàn)黑盒滲透測(cè)試工具、安全白盒檢測(cè)工具、常見(jiàn)WEB安全漏洞;
3、能主動(dòng)關(guān)注國(guó)內(nèi)外最新安全攻防技術(shù),并在自己擅長(zhǎng)和興趣的領(lǐng)域能夠進(jìn)行深入的學(xué)習(xí)、研究;
4、對(duì)Web安全、移動(dòng)安全其中一項(xiàng)有了解和研究;
5、能夠第一時(shí)間對(duì)安全漏洞做出復(fù)現(xiàn)、分析;
6、至少掌握一門編程語(yǔ)言,能獨(dú)立寫腳本進(jìn)行測(cè)試;
7、具備良好的團(tuán)隊(duì)溝通、協(xié)作能力、良好的職業(yè)道德;
8、具有網(wǎng)絡(luò)安全服務(wù)經(jīng)驗(yàn),持CISP、CISSP、CISP-PTE等證書者優(yōu)先。