任職要求:
1、熟悉B/S、C/S架構(gòu),熟悉軟件開發(fā)流程與安全滲透流程;
2、熟練掌握滲透測試的步驟、方法、流程,掌握各種滲透測試工具;
3、熟悉各類操作系統(tǒng)及數(shù)據(jù)庫常見的安全漏洞和隱患,熟悉OWASP TOP 10;
4、熟悉常見的認(rèn)證方式、鑒權(quán)方式、加密算法、簽名算法等;
5、熟練掌握至少一門編程語言/腳本語言,如Java、python、shell等,能編寫常見的安全工具輔助滲透測試;
6、熟悉缺陷管理跟蹤流程,熟練使用主流缺陷管理工具;
7、具有CISP-PTE/CISP-IRE、CNVD原創(chuàng)證書或CVE證書等證書,或者有CISP、網(wǎng)絡(luò)攻防競賽等經(jīng)驗者優(yōu)先。