崗位職責(zé):
1、獨(dú)立完成代碼審計(jì)、日常滲透測試工作;
2、根據(jù)代碼審計(jì)、滲透測試結(jié)果,編寫測試報(bào)告,并提供漏洞修復(fù)建議。
任職要求:
1、計(jì)算機(jī)相關(guān)專業(yè)本科及以上學(xué)歷;
2、具備2-5年滲透測試或代碼審計(jì)經(jīng)驗(yàn),熟悉代碼審計(jì)、滲透測試的流程和步驟;
3、熟練掌握SQL注入、XSS、CSRF等漏洞及其防護(hù)修復(fù)建議;
4、熟練使用主流代碼審計(jì)、滲透測試工具如fortify、WireShark、BurpSuite、OpenVAS、AWVS、SQLMap等;
5、可以接受出差或駐場工作。
加分項(xiàng):
1、在src、漏洞盒子等平臺有提交記錄;
2、參與過安全競賽或安全項(xiàng)目。