崗位職責(zé):
1.對(duì)各類授權(quán)項(xiàng)目進(jìn)行深度滲透測試,不限制滲透手法,發(fā)現(xiàn)存在的安全漏洞,交付報(bào)告。
2.對(duì)常見國內(nèi)外主流軟件系統(tǒng)進(jìn)行漏洞挖掘。熟悉國內(nèi)外主流的攻擊技術(shù)和攻擊工具的使用。
3.了解基本的應(yīng)急響應(yīng)和樣本分析技術(shù),能夠進(jìn)行基本的安全事件應(yīng)急響應(yīng)和樣本初步分析。
4.具備良好的理解分析能力,善于與他人溝通協(xié)作,能夠與攻防團(tuán)隊(duì)成員協(xié)作完成交付任務(wù)。
5.具備Android/iOS APP 測試能力,掌握基本APP測試工具使用。
6.具備較好的文檔編寫能力,有較好的溝通協(xié)調(diào)能力,具備良好的工作主動(dòng)性。
人員要求:
1.計(jì)算機(jī)、信息安全等相關(guān)專業(yè),3年以上信息安全相關(guān)工作經(jīng)驗(yàn)(特別優(yōu)秀的可以放寬);
2.了解滲透測試的流程方法,掌握常見的滲透測試工具;熟悉常見滲透測試的漏洞原理及常用方法,熟練使用各類滲遊測試工具,熟悉內(nèi)網(wǎng)、移動(dòng)端滲透測試的思路及方法;
3.對(duì)攻防對(duì)抗、Web滲透測試測試、APP測試、應(yīng)急響應(yīng)和安全加固有自己的理解;
4.具有較強(qiáng)的的安全分析能力,熟悉常見攻擊手殷、方法、行為與實(shí)現(xiàn)原理;
5.具有取證湖源分析能力,具有獨(dú)立處置網(wǎng)絡(luò)安全事件的能力
加分項(xiàng):
1.參加過行業(yè)專項(xiàng)、省級(jí)或市級(jí)等大型攻防演練,并且個(gè)人所屬的成果出色(非劃水、要求有突破邊界或拿靶標(biāo)分的經(jīng)歷。
2.參加過眾測/SRC/CTF等并獲得較好名次,并挖掘過質(zhì)量較好的漏洞
3.具備一定的移動(dòng)應(yīng)用安全測試能力,掌握Frida等Hook框架的使用