1、負責對Web系統(tǒng)、APP等各類應用進行安全滲透測試,熟練使用主流滲透測試工具(如MSF、Burp、Nmap、SQLmap等)。
2、參與應急響應、安全評估及安全培訓等安服工作的實施交付。
3、參與攻防演練、CTF、紅藍對抗等競賽,取得一定成果并持續(xù)提升。
任職要求
1、本科及以上學歷,計算機相關專業(yè)(能力突出者可放寬學歷及專業(yè)要求)。
2、具備2年以上的網絡安全服務工作經驗。
3、精通滲透測試技術,熟悉外網打點、內網滲透的技巧,對常見Web安全漏洞的原理、危害、利用方法及修復方案有深入理解。
4、熟悉至少一門編程語言,如Python、Go、Java、C、C#等,并具備一定的編程能力。
5、具備一定的網絡安全法律法規(guī)知識,良好的溝通和表達能力。
6、具有較強的抗壓能力、團隊合作能力以及技術鉆研精神。
7、持有CVE或CNVD等原創(chuàng)漏洞證書。