人員要求:
1) 本科及以上學歷,擁有 CISP等證書。
2) 負責過較為復雜的滲透測試服務項目,具備多樣化的項目經(jīng)驗。
3) 熟悉滲透測試的詳細方法和流程,包括滲透測試項目的規(guī)劃和管理、詳細的信息收 集、漏洞分析和利用、提權(quán)技術(shù)、后滲透技術(shù)等。
4) 了解各種漏洞的原理和利用技術(shù),包括 Web 應用程序漏洞、操作系統(tǒng)漏洞、網(wǎng)絡協(xié) 議漏洞等。能夠使用高級工具和技術(shù)進行更復雜的漏洞掃描和利用。
5) 具備良好的溝通和寫作能力,能夠編寫詳盡、準確和易于理解的滲透測試報告。能夠與客戶進行有效地溝通,解釋發(fā)現(xiàn)的漏洞和提供相應的建議。