崗位職責(zé):
1.對各類授權(quán)項目進(jìn)行深度滲透測試,不限制滲透手法,發(fā)現(xiàn)存在的安全漏洞,交付報告。
2.對常見國內(nèi)外主流軟件系統(tǒng)進(jìn)行漏洞挖掘。熟悉國內(nèi)外主流的攻擊技術(shù)和攻擊工具的使用。
3.了解基本的應(yīng)急響應(yīng)和樣本分析技術(shù),能夠進(jìn)行基本的安全事件應(yīng)急響應(yīng)和樣本初步分析。
4.具備良好的理解分析能力,善于與他人溝通協(xié)作,能夠與攻防團(tuán)隊成員協(xié)作完成交付任務(wù)。
5.具備Android/iOS APP 測試能力,掌握基本APP測試工具使用。
6.具備較好的文檔編寫能力,有較好的溝通協(xié)調(diào)能力,具備良好的工作主動性。
人員要求:
1.計算機(jī)、信息安全等相關(guān)專業(yè),3年以上信息安全相關(guān)工作經(jīng)驗(特別優(yōu)秀的可以放寬);
2.了解滲透測試的流程方法,掌握常見的滲透測試工具;熟悉常見滲透測試的漏洞原理及常用方法,熟練使用各類滲遊測試工具,熟悉內(nèi)網(wǎng)、移動端滲透測試的思路及方法;
3.對攻防對抗、Web滲透測試測試、APP測試、應(yīng)急響應(yīng)和安全加固有自己的理解;
4.具有較強(qiáng)的的安全分析能力,熟悉常見攻擊手殷、方法、行為與實現(xiàn)原理;
5.具有取證湖源分析能力,具有獨立處置網(wǎng)絡(luò)安全事件的能力
加分項:
1.參加過行業(yè)專項、省級或市級等大型攻防演練,并且個人所屬的成果出色(非劃水、要求有突破邊界或拿靶標(biāo)分的經(jīng)歷。
2.參加過眾測/SRC/CTF等并獲得較好名次,并挖掘過質(zhì)量較好的漏洞
3.具備一定的移動應(yīng)用安全測試能力,掌握Frida等Hook框架的使用