崗位職責:
1、負責授權(quán)范圍內(nèi)的網(wǎng)絡(luò)、Web應(yīng)用及移動端(APP)滲透測試,提供詳細分析報告;
2、開展紅隊攻防演練,包括邊界突破(如云環(huán)境、VPN設(shè)備)、橫向移動、終端對抗等實戰(zhàn)化安全研究;
3、跟蹤最新安全漏洞(如0day)及攻擊技術(shù),開發(fā)定制化滲透工具或利用代碼;
4、編制測試文檔及測試過程記錄,主動跟進并反饋進度;
5、完成領(lǐng)導(dǎo)的要求的其他事項。
任職要求:
1、本科及以上學(xué)歷,本科及以上學(xué)歷(能力突出者可放寬至大專); 具備第三方軟件測評經(jīng)驗者優(yōu)先。
2、熟悉滲透測試全流程,精通OWASP TOP 10漏洞(如SQL注入、XSS、RCE)的原理、利用及修復(fù);
3、至少掌握一種編程語言(Python/Java/PHP),具備白盒代碼審計或工具腳本開發(fā)能力;
4、熟練使用Kali、Metasploit、BurpSuite、AWVS、綠盟等滲透工具,能手工驗證漏洞;
5、具備獨立編寫技術(shù)報告的能力,能清晰向非技術(shù)人員解釋安全風險;;
6、無黑灰產(chǎn)從業(yè)背景,遵守職業(yè)道德規(guī)范;
7、責任心強,有良好的團隊協(xié)作能力;
8、持有CISSP、CISP-PTE/PTS、CEH等認證者優(yōu)先;
9、在漏洞平臺提交過高質(zhì)量漏洞報告或發(fā)表過安全技術(shù)文章者優(yōu)先。