崗位職責(zé):
1.負(fù)責(zé)內(nèi)部待上線系統(tǒng)(web、app、小程序等)的滲透測試工作;
2.參與內(nèi)外部的重保及攻防演練工作;
3.參與對安全漏洞進(jìn)行跟蹤、漏洞挖掘,并輸出poc、exp,或主導(dǎo)疑難事件的研究解決,包括但不限于惡意代碼分析、事件調(diào)查、APT技術(shù)分析等;
4.總結(jié)沉淀最佳實(shí)踐及經(jīng)驗(yàn)總結(jié),參與團(tuán)隊(duì)安全攻防技術(shù)能力體系化建設(shè);
5.參與國內(nèi)外CTF、AWD等競賽。
碩士及以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全、信息安全、數(shù)學(xué)、信息管理與信息系統(tǒng)等相關(guān)專業(yè),具備3年以上網(wǎng)絡(luò)安全相關(guān)的工作經(jīng)驗(yàn),并要求具備大型攻防賽事的攻擊隊(duì)經(jīng)驗(yàn);
2.具備獨(dú)立進(jìn)行滲透測試或攻防打點(diǎn)的能力