崗位職責(zé)
??1.?負(fù)責(zé)黑、白盒方式的滲透測(cè)試工作,能獨(dú)立完成高安全防護(hù)條件下滲透測(cè)試;
??2.?負(fù)責(zé)安全事件的應(yīng)急響應(yīng);
??3.?負(fù)責(zé)業(yè)務(wù)相關(guān)的安全技術(shù)研究;
??4.?負(fù)責(zé)安全漏洞收集、整理,驗(yàn)證,復(fù)現(xiàn)等工作;
??5.?跟蹤國(guó)內(nèi)外安全動(dòng)態(tài),對(duì)安全事件中的漏洞進(jìn)行分析、研究、挖掘,并進(jìn)行預(yù)警提供應(yīng)急響應(yīng)和調(diào)查取證服務(wù)。?
??
??崗位要求
??1.?熟悉滲透測(cè)試流程,獨(dú)立完成企業(yè)內(nèi)網(wǎng)、Web端及移動(dòng)端的滲透測(cè)試;
??2.?熟悉OWASP?TOP10及常見(jiàn)的Web漏洞原理及防護(hù);
??3.?熟悉常見(jiàn)的漏掃、滲透測(cè)試及代碼審計(jì)工具;
??4.?具備一定的開(kāi)發(fā)能力,能將重復(fù)的工作自動(dòng)化;
??5.?有自動(dòng)化測(cè)試工具開(kāi)發(fā)經(jīng)驗(yàn)優(yōu)先;
??6.?有較好的溝通能力和文字表達(dá)能力;
??7.?在t00ls、freebuf、Seebug、exploit-db.com等網(wǎng)站發(fā)布過(guò)漏洞、文章者優(yōu)先,參加CTF并且獲得獎(jiǎng)項(xiàng)者優(yōu)先。