崗位職責:
1.負責Web、移動端(Android/iOS)、網絡、云環(huán)境等平臺的滲透測試、漏洞評估與安全加固建議輸出。
2.獨立或協(xié)作完成代碼審計、配置安全檢查等安全評估工作。
3.能夠針對企業(yè)應用、數(shù)據庫、系統(tǒng)架構等進行全面的安全性分析和測試。
4.跟進行業(yè)安全動態(tài),持續(xù)研究新漏洞、新攻擊手法及防護措施,參與內部安全技術研發(fā)和落地。
5.撰寫高質量的技術分析報告,能夠將技術發(fā)現(xiàn)和建議清晰傳達給技術及非技術團隊。
6.必要時參與應急響應、威脅情報分析、逆向工程、紅隊/藍隊/紫隊演練等專項項目。
7.能夠流暢與客戶交流,協(xié)助客戶理解和修復安全問題。
崗位要求:
1.本科及以上,具備3年相關工作經驗。
2.熟悉滲透測試方法,能對指定目標發(fā)起攻擊測試,獲取目標權限或發(fā)現(xiàn)安全漏洞。
3.熟悉各種網絡資產搜集方式,能對目標的防御(如WAF/蜜罐/EDR/反爬等)有一定的繞過能力;對滲透/紅隊測試有自己的理解。
4.精通OWASP TOP 10漏洞的攻擊與防御手法;熟悉JAVA反序列化、中間件漏洞攻防;熟悉業(yè)內各大流行WEB軟件的歷史漏洞。