崗位職責:
1、參與web應(yīng)用、移動應(yīng)用等應(yīng)用的滲透測試工作,熟練使用各類滲透測試工具進行滲透測試,能根據(jù)漏洞原理輸出PO
2、負責完成漏洞掃描、滲透測試、基線核查等工作,并能提供整改解決方案
3、參與風險評估、安全培訓(xùn)、代碼審計等工作的實施交付經(jīng)驗
4、具有應(yīng)用安全檢查能力,能夠?qū)Σ渴鹪诨ヂ?lián)網(wǎng)出口的應(yīng)用、鏈接進行滲透測試并出具相應(yīng)測試報告
任職要求:
1、本科以上學(xué)歷,計算機相關(guān)專業(yè);3年以上網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗
2、熟悉資產(chǎn)梳理,暴露面排查,主機漏洞掃描,基線配置排查
3、熟悉常見攻防演練流程,有央企、機關(guān)單位護網(wǎng)經(jīng)驗
4、掌握各類安全測試工具的使用,包括但不限于BurpSutie、SQLmap、Wireshark等其他滲透工具
5、熟悉fscan、nmap、Nessus、X-Ray等掃描工具的使用
6、有以下證書之一:
(1)有CISP或CISSP證書
(2)中級職稱(中級安全工程師、中級滲透工程師、中級運維工程師、中級服務(wù)工程師等其他中級認證)
(3)全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)中級資格