崗位職責:
1、負責日常例行安全檢查.漏洞掃描和滲透測試;
2、負責漏洞挖掘,并提出加固建議;
3、負責突發安全事件的應急響應.取證和溯源,并持續優化響應流程;
4、跟蹤最新安全動態,研究前沿攻防技術,并進行預警;
任職要求:
1、精通滲透測試步驟、方法、流程,具備獨立開展滲透工作的能力;
2、熟練掌握WEB安全和漏洞挖掘,熟悉漏洞的原理、方法、利用手段及解決方案;
3、熟悉內網滲透方法及流程;
4、掌握perl、python、java等編程語言至少一種,能編寫漏洞檢測或利用工具;
【加分項】
A、獨立或合作開發過安全相關工具、平臺、項目者;
B、在行業網站發布過漏洞、文章者;
C、熟悉代碼安全審計(php/asp/jsp/python)的流程、方法及主流代碼審計工具的使用;
D、掌握c/c++/c#/go等編程語言;
E、有紅隊相關經驗;