一、崗位職責:
1、負責對Web應用、移動端(APP/小程序)、網絡系統等進行滲透測試,挖掘高危漏洞(如SQL注入、XSS、CSRF、邏輯漏洞等);
2、編寫滲透測試報告,提供修復建議并進行漏洞復測;
3、參與紅隊攻防演練,模擬攻擊場景以驗證防御體系有效性;
4、跟蹤分析最新安全漏洞、攻擊手法及工具,研究防御方案。
二、任職要求
1、熟練掌握Web端、移動App端、小程序/H5的滲透測試,能獨立開展漏洞挖掘、代碼審計、安全加固等工作?
2、熟悉常見漏洞原理及修復方案(如SQL注入、XSS、文件上傳、命令執行、邏輯漏洞等)?
3、具備內網滲透、權限提升、后門分析能力,熟悉防火墻、IDS/IPS、安全審計等安全產品的配置與防護?
4、了解社會工程學攻擊、釣魚攻擊等手法的檢測與防御?
5、至少掌握Python、Java、C/C++、php等一種編程語言,能編寫PoC腳本或自動化工具?
6、熟練使用Burpsuite、sqlmap、Nmap、Metasploit、Cobalt Strike、AWVS、Nessus等滲透測試工具?
7、持有CISP-PTE、CISSP、OSCP等安全認證者優先?
8、在大型攻防演練(如HW行動)中有實戰經驗?,在SRC平臺提交過高危漏洞?者優先
三、崗位資格
1、學歷要求:大專及以上
2、專業要求:計算機、通信、網絡安全等相關專業優先?
3、經驗要求:3年以上工作經驗
四、薪資:
1、試用期工資:7000-11000元/月
2、正式工資:8000-13000元/月
3、試用期限: 1-3個月