職位描述:
1、對授權的目標(WEB、APP等)進行滲透測試,并編寫相應的滲透測試報告;
2、攻擊溯源,能夠對黑客攻擊事件進行應急處置與追蹤溯源,并進行安全加固;
3、代碼審計,能夠對常用編程語言(如PHP、java等)開發的CMS進行代碼審計,生成報告并提供修復建議;
4、對出現的安全漏洞進行跟蹤與分析,能夠編寫poc/exp;
5、內網滲透;
任職要求:
1、熟練掌握各類Web漏洞產生原理,攻擊方式(如SQL注入、命令執行、文件包含、XSS等),有安全攻防經驗,熟悉Windows、Linux平臺滲透測試常用手法和技術;
2、掌握滲透測試技巧、相關安全掃描及滲透測試工具(不僅限于 burpsuite、sqlmap、nmap、MSF,cs等等);
3、掌握一種語言,如Python、Golang、Java、C/C++等,能編寫POC或EXP;
4、2年以上相關工作經驗;
5、加分項:
1.有獨立漏洞挖掘經驗,如在各大SRC、CNVD、CNNVD提交過中高危漏洞
2.發表過技術類原創文章(如代碼審計、漏洞原理分析等)
職位福利:五險一金、績效獎金、交通補助、帶薪年假、補充醫療保險