崗位職責(zé):
1、公司或客戶新上線系統(tǒng)的滲透測試,指導(dǎo)開發(fā)人員修復(fù)對應(yīng)的安全問題;
2、公司或客戶網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng),網(wǎng)絡(luò)攻擊調(diào)查取證。
任職要求:
1、1年以上滲透測試經(jīng)驗,有自己的滲透思路和方法,熟練使用滲透測試工具,能夠獨立開展?jié)B透測試工作;
2、對安全有濃厚的興趣,善于總結(jié)學(xué)習(xí),掌握主流web安全漏洞原理;
3、熟悉安全事件應(yīng)急響應(yīng)和處置流程,能夠?qū)Π踩珕栴}和安全事件進行跟蹤、分析、處理和解決;
4、了解APP、微信小程序滲透測試方法;
加分項(包括但不限于):
1、有個人技術(shù)blog;
2、熟練使用一種編程語言,能使用Python、Ruby、Perl、C、java中一種語言編寫滲透測試工具/腳本;
3、在補天、漏洞盒子、CNVD或各大SRC平臺提交過漏洞者優(yōu)先;
4、已獲得信息安全工程師(軟考)證書。