崗位職責(zé):
1、負(fù)責(zé)央企、政企、金融等客戶的漏洞掃描、滲透測試、應(yīng)急響應(yīng)、攻防演練重保等安服項(xiàng)目的實(shí)施工作。
2、負(fù)責(zé)滲透測試相關(guān)技術(shù)的研究,不限于WEB安全、內(nèi)網(wǎng)安全等,攻擊小工具的開發(fā)
能力要求
熟悉等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估、滲透測試、應(yīng)急響應(yīng)等安全服務(wù)業(yè)務(wù),了解相關(guān)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)和規(guī)范。
熟悉滲透測試的步驟、方法、流程,掌握SQL注入、XSS/CSRF/文件上傳/文件包含\命令執(zhí)行等漏洞利用方法,(OWASP TOP 10)。
熟悉內(nèi)網(wǎng)滲透測試的思路及方法,熟悉內(nèi)網(wǎng)滲透劑防護(hù)的常見手法,具備大型內(nèi)網(wǎng)的安全加固、網(wǎng)絡(luò)梳理、調(diào)查分析及響應(yīng)能力。
熟練掌握常見的滲透測試工具。
具備良好的溝通,團(tuán)隊(duì)協(xié)作能力和客戶需求理解能力。
工作經(jīng)驗(yàn):具備三年以上攻防對(duì)抗工作經(jīng)驗(yàn),參加過大型紅藍(lán)對(duì)抗項(xiàng)目。
本科以上學(xué)歷
加分項(xiàng):具備CISP、CISSP、CISAW、PMP等資質(zhì)。