崗位職責(zé):
1、負(fù)責(zé)WEB應(yīng)用以及移動(dòng)終端應(yīng)用的安全測(cè)試;
2、編寫滲透測(cè)試報(bào)告和對(duì)系統(tǒng)出現(xiàn)的安全事件進(jìn)行應(yīng)急處置,協(xié)助客戶修復(fù)安全漏洞;
3、完成安全評(píng)估任務(wù)和評(píng)估報(bào)告的編寫工作;?
4、完成上級(jí)安排的其他工作;
5、跟蹤國(guó)內(nèi)外信息安全動(dòng)態(tài),進(jìn)行安全攻防技術(shù)研究。?
任職要求:
1、一年以上安全測(cè)試工作經(jīng)驗(yàn)(技術(shù)優(yōu)秀者可不受限制);
?2、熟悉JAVA/PHP等常見(jiàn)的web代碼,有滲透和逆向分析經(jīng)驗(yàn),熟悉SQL注入、XSS、CSRF、URL跳轉(zhuǎn)、釣魚、常見(jiàn)的web安全漏洞利用及修復(fù)工作;
?3、熟練掌握多種常用安全測(cè)試工具(Burp?Suite、Metasploit、sqlmap等),了解OWASP,能夠搭建各類滲透測(cè)試的測(cè)試環(huán)境;
?4、具備好的文檔能力,工作責(zé)任心強(qiáng),可勝任重復(fù)性工作,做事執(zhí)著,關(guān)注細(xì)節(jié)。