負責日常的滲透測試工作,具體工作內容如下:
(1)滲透測試計劃制定:根據業務需求和安全需求,制定合適的滲透測試計劃,明確滲透測試的目標和范圍,確定測試的時間和方式。
(2)滲透測試實施:使用滲透測試工具和方法,對應用程序進行滲透測試,發現和利用應用程序中的安全漏洞,評估應用程序的安全性。
(3)滲透測試報告編寫:編寫滲透測試報告,詳細描述滲透測試的過程、結果和發現的安全問題,提出修復建議和改進措施。
(4)滲透測試結果分析:對滲透測試結果進行分析,評估安全漏洞的危害程度和修復難度,確定修復優先級和時間。
1、本科,網絡安全、計算機相關專業,具有2年及以上相關崗位工作經驗。
2、熟悉滲透測試的技術方法和流程,掌握滲透測試工具和方法(如Burpsuite、nmap、nessus、sqlmap、appscan、awvs、MSF、empire等),具備較強的滲透測試技能和經驗。
3、具備一定的滲透測試經驗,熟悉滲透測試的流程和方法,能夠對應用程序進行全面的滲透測試。
4、具備一定的業務理解能力,熟悉業務流程和數據流轉,能夠根據業務需求和安全需求,制定合適的滲透測試計劃和測試范圍。