崗位職責(zé):
1、在客戶授權(quán)下,對系統(tǒng)、網(wǎng)絡(luò)、服務(wù)器、App應(yīng)用端等進行滲透測試、安全測試、漏洞挖掘;
2、針對滲透測試發(fā)現(xiàn)的問題撰寫安全評估報告,提出修改建議和緩解措施,推動問題解決
3、研究業(yè)界最新的內(nèi)外網(wǎng)滲透測試技術(shù)及方法,不斷優(yōu)化解決方案
崗位要求:
1、掌握主流的Web安全技術(shù),掌握Web安全常規(guī)漏洞原理及防范措施,包括SQL注入、XSS、XXE、RCE等安全風(fēng)險;
2、掌握滲透測試原理,熟練運用各種滲透測試平臺,熟悉Windows、Linux、kali等平臺的攻擊技巧,有攻防演練實戰(zhàn)經(jīng)驗的優(yōu)先;
3、掌握一門編程語言Python/PHP/Go/Java等,能夠進行腳本、漏洞驗證的poc編寫或改寫;
4、熟悉Linux和UNIX主流操作系統(tǒng)和主流數(shù)據(jù)庫(SQL、MySql、ORACLE等)并具備滲透測試能力;
5、能熟練搭建靶機并進行漏洞復(fù)現(xiàn),在各大安全漏洞平臺、企業(yè)SRC平臺提交漏洞;