崗位職責:
(1)完成滲透測試、應急響應等日常安全服務項目;
(2)參與攻防演練、安全競賽、CTF等各大安全賽事;
(3)參與最新攻防技術研究、漏洞復現、工具開發(fā)、平臺搭建;
(4)完成公司交給的其他任務
崗位要求:
(1)熟練掌握滲透測試技術與滲透測試項目整體流程,具備實戰(zhàn)經驗、通曉漏洞原理。取得過CNVD、CVE或SRC排名靠前的優(yōu)先考慮
(2)熟練使用 Kali 、Burp Suite、Sqlmap等滲透測試工具;
(3)關注并熟悉各類操作系統(tǒng)、中間件、數據庫、OA系統(tǒng)等常見應用系統(tǒng)相關漏洞;
(4)掌握一種編程語言,能夠開發(fā)用于輔助日常工作的腳本;具備一定的 PHP 或 Java 代碼審計能力,能夠對代碼漏洞進行分析;
(5) 具備良好的邏輯思維、溝通技巧及團隊協(xié)作能力;
(6)有攻防演練紅隊經驗者優(yōu)先。
(7)優(yōu)先條件(加分項):
- 持有CISSP、CISP、OSCP、CEH、CNVD/CVE提交記錄等安全認證或漏洞挖掘經歷者優(yōu)先。
- 具備大型企業(yè)安全運營中心(SOC)或紅藍對抗經驗者優(yōu)先。
職位福利:五險一金、周末雙休、定期團建、餐補、出差補貼、年輕化團隊