本崗位為客戶(hù)方駐場(chǎng),偏向網(wǎng)絡(luò)安全,需要線下面試,如不能接受線下面試,請(qǐng)勿投遞簡(jiǎn)歷,謝謝!
崗位職責(zé)要求:
1、熟練掌握多種滲透測(cè)試工具,如 Burp Suite、Nessus、Metasploit、Sqlmap 等,并能根據(jù)不同的測(cè)試場(chǎng)景靈活運(yùn)用。?
2、精通 Web 安全漏洞原理及檢測(cè)方法,包括但不限于 SQL 注入、XSS 跨站腳本攻擊、CSRF 跨站請(qǐng)求偽造、文件上傳漏洞、權(quán)限繞過(guò)等。具備扎實(shí)的代碼審計(jì)能力,能夠?qū)ΤR?jiàn)編程語(yǔ)言(如 Java、Python、PHP、C# 等)編寫(xiě)的代碼進(jìn)行安全審計(jì),發(fā)現(xiàn)潛在的安全問(wèn)題。?
3、熟悉網(wǎng)絡(luò)安全基礎(chǔ)知識(shí),了解 TCP/IP 協(xié)議棧,掌握常見(jiàn)的網(wǎng)絡(luò)攻擊與防御技術(shù),具備一定的編程能力,熟練掌握至少一種腳本語(yǔ)言(如 Python、Shell),能夠編寫(xiě)自動(dòng)化測(cè)試腳本和工具,提高工作效率。?
4.熟悉app、小程序滲透測(cè)試,有相關(guān)app漏洞挖掘經(jīng)驗(yàn),了解app隱私政策安全要求。
5.具備安全設(shè)備日志分析的經(jīng)驗(yàn),能發(fā)現(xiàn)潛在的攻擊行為和異?;顒?dòng)。
工作經(jīng)驗(yàn)要求
6.具有1-3年滲透測(cè)試相關(guān)工作經(jīng)驗(yàn),有參與大型項(xiàng)目滲透測(cè)試的經(jīng)歷者優(yōu)先。具備豐富的漏洞挖掘經(jīng)驗(yàn),能夠獨(dú)立發(fā)現(xiàn)并驗(yàn)證高危安全漏洞。