崗位職責:
1、負責日常例行安全檢查.漏洞掃描和滲透測試;
2、負責漏洞挖掘,并提出加固建議;
3、負責突發(fā)安全事件的應(yīng)急響應(yīng).取證和溯源,并持續(xù)優(yōu)化響應(yīng)流程;
4、跟蹤最新安全動態(tài),研究前沿攻防技術(shù),并進行預(yù)警;
任職要求:
1、精通滲透測試步驟、方法、流程,具備獨立開展?jié)B透工作的能力;
2、熟練掌握WEB安全和漏洞挖掘,熟悉漏洞的原理、方法、利用手段及解決方案;
3、熟悉內(nèi)網(wǎng)滲透方法及流程;
4、掌握perl、python、java等編程語言至少一種,能編寫漏洞檢測或利用工具;
【加分項】
A、獨立或合作開發(fā)過安全相關(guān)工具、平臺、項目者;
B、在行業(yè)網(wǎng)站發(fā)布過漏洞、文章者;
C、熟悉代碼安全審計(php/asp/jsp/python)的流程、方法及主流代碼審計工具的使用;
D、掌握c/c++/c#/go等編程語言;
E、有紅隊相關(guān)經(jīng)驗;