崗位職責(zé)
1.負責(zé)業(yè)務(wù)系統(tǒng)的安全測試,包括滲透測試、代碼審計等安全技術(shù)工作;
2.負責(zé)安全性測試相關(guān)技術(shù)研究,不限于web安全、云計算安全、移動安全、代碼安全;
3.負責(zé)安全事件的問題分析、排查、湖源、后續(xù)建議,出具應(yīng)急響應(yīng)工作報告。
崗位要求:
1、 具有安全攻防工具開發(fā)能力,以及自動化攻擊系列框架研發(fā)經(jīng)驗。
2、具有網(wǎng)絡(luò)安全惡意事件取證能力,熟悉目標(biāo)溯源和應(yīng)急處置方式。
3、具有信息安全網(wǎng)絡(luò)攻防安全培訓(xùn)經(jīng)驗,熟練搭建漏洞環(huán)境和工具平臺。
4、 具有軟件開發(fā)工作經(jīng)歷,熟悉 JAVA、C#代碼編寫規(guī)范,以及主流開發(fā)框架漏洞分析與調(diào)試。
5、熟練掌握 python,golang 等腳本語言,可以快速進行 poc 編寫,小工具研發(fā)等
6、熟練掌握各常見漏洞原理,如 sql 注入,XSS,CSRF,文件上傳,文件包含以及邏輯漏洞等
7、 熟練掌握各類安全工具的使用以及二次開發(fā)
8、熟悉 XSS,反射型,存儲型等原理,掌握 xss 漏洞的挖掘,繞過以及利用,利用 xss可以實現(xiàn)盜取 cookie 等操作,掌握 xss 平臺搭建以及利用
9、 熟悉 linux 和 windows 操作系統(tǒng)相關(guān)命令,具備系統(tǒng)的運維以及系統(tǒng)加固技能,熟悉
HTTP 協(xié)議,前端安全,web 應(yīng)用安全,內(nèi)網(wǎng)安全