崗位職責(zé)
1. 進(jìn)行客戶授權(quán)下深度網(wǎng)絡(luò)安全滲透測(cè)試,包括Web應(yīng)用、移動(dòng)應(yīng)用、API接口等;
2. 參加攻防演練,HW紅隊(duì)等工作;
3. 跟蹤國(guó)內(nèi)外安全動(dòng)態(tài),對(duì)安全事件中的漏洞進(jìn)行分析、研究、挖掘;
4. 具備應(yīng)急響應(yīng)能力,能夠看懂常見的日志并且能夠排查出常見的漏洞利用手法;
5. 要求能夠獨(dú)立進(jìn)行代碼審計(jì)Java、php、.net,至少一種。
技能要求
1. 3年以上滲透測(cè)試經(jīng)驗(yàn),紅隊(duì)經(jīng)驗(yàn),具備獨(dú)立開展內(nèi)外網(wǎng)滲透工作的能力;
2. 熟悉滲透測(cè)試步驟、方法、流程,具備獨(dú)立開展?jié)B透工作的能力;
3. 熟練掌握WEB安全和漏洞挖掘,熟悉漏洞的原理、方法、利用手段及解決方案;
4. 至少掌握python/go/ruby/php/java等一門腳本語言;
5. 在tools、 wooyun、 freebuf、 Seebug等平臺(tái)發(fā)布過漏洞、技術(shù)文章可作為加分項(xiàng)。
6.需具備中國(guó)信息安全測(cè)評(píng)中心頒發(fā)的滲透PTE證書。