崗位職責(zé):
1.根據(jù)項目要求,展開對甲方客戶提供的業(yè)務(wù)系統(tǒng)進(jìn)行安全服務(wù)、編寫測試報告;
2.為提供客戶提供安全服務(wù)業(yè)務(wù)(漏洞掃描、滲透測試、風(fēng)險評估、安全評估、安全培訓(xùn)、代碼審計、應(yīng)急響應(yīng)、重保值守、基線核查、態(tài)勢分析)等服務(wù)及流程;
3.熟悉常見web安全漏洞的原理、測試方法、加固方法與防范;
4.具有較好的工作習(xí)慣及較強(qiáng)的文檔、報告、方案編寫能力;
5.具備優(yōu)秀的溝通協(xié)調(diào)能力、學(xué)習(xí)能力、抗壓能力。
任職要求:
1. 熟悉常見的安全掃描產(chǎn)品、安全服務(wù)產(chǎn)品;
2 .能夠按照滲透測試框架進(jìn)行滲透測試,熟練使用主流的安全工具;(Burpsuite,sqlmap,appscan,AWVS,nmap,MSF,cobalt strike),能夠以手工或接盒工具的方式進(jìn)行安全測試;
3.對常見的WEB安全漏洞的原理、危害、利用方式以及修復(fù)方案有較深入的理解;
4.具備較強(qiáng)的學(xué)習(xí)能力,文檔編寫能力。能夠?qū)ν膺M(jìn)行溝通;
5.有攻防實戰(zhàn)或比賽經(jīng)驗者優(yōu)先。
符合優(yōu)先考慮條件的,薪資面議:
1、具有CISP等安全認(rèn)證者優(yōu)先;
2、具有安全服務(wù)項目實施經(jīng)驗者優(yōu)先;
3、南京定居人員優(yōu)先;
4、1年工作經(jīng)驗以上。