職位描述
1、年齡滿22歲周歲,歡迎應屆畢業生申請;
2、熟悉滲透測試的流程,具備滲透測試和WEB漏洞挖掘、分析能力;
3、具備創新精神,積極好學,能夠持續加強個人能力;
4、具備良好的溝通表達能力,團隊合作意識和自我驅動力;
5、熟悉至少一門編程語言,如PHP、Python、Java、C#、C++等。
崗位職責:
1、跟進最新的安全技術發展動態;
2、了解web攻擊、滲透技術以及ASP/ASP.NET/PHP/Java代碼防護;
3、負責漏洞文庫的建立和搭建漏洞復現環境;
4、對客戶信息系統和應用進行安全風險評估,并提出整改建議;
5、精通SQL注入、文件上傳、代碼執行、XSS、CSRF、URL跳轉、釣魚、社工等常見漏洞的攻擊與修復;
6、熟練運用多種常用安全測試工具,搭建各類滲透測試環境;
7、熟悉滲透測試原理,掌握在Windows、Linux、Kali等平臺上的攻擊技巧。