崗位職責(zé):
1.根據(jù)項(xiàng)目要求,展開對(duì)甲方客戶提供的業(yè)務(wù)系統(tǒng)進(jìn)行安全服務(wù)、編寫測(cè)試報(bào)告;
2.為提供客戶提供安全服務(wù)業(yè)務(wù)(漏洞掃描、滲透測(cè)試、風(fēng)險(xiǎn)評(píng)估、安全評(píng)估、安全培訓(xùn)、代碼審計(jì)、應(yīng)急響應(yīng)、重保值守、基線核查、態(tài)勢(shì)分析)等服務(wù)及流程;
3.熟悉常見web安全漏洞的原理、測(cè)試方法、加固方法與防范;
4.具有較好的工作習(xí)慣及較強(qiáng)的文檔、報(bào)告、方案編寫能力;
5.具備優(yōu)秀的溝通協(xié)調(diào)能力、學(xué)習(xí)能力、抗壓能力。
任職要求:
1. 熟悉常見的安全掃描產(chǎn)品、安全服務(wù)產(chǎn)品;
2 .能夠按照滲透測(cè)試框架進(jìn)行滲透測(cè)試,熟練使用主流的安全工具;(Burpsuite,sqlmap,appscan,AWVS,nmap,MSF,cobalt strike),能夠以手工或接盒工具的方式進(jìn)行安全測(cè)試;
3.對(duì)常見的WEB安全漏洞的原理、危害、利用方式以及修復(fù)方案有較深入的理解;
4.具備較強(qiáng)的學(xué)習(xí)能力,文檔編寫能力。能夠?qū)ν膺M(jìn)行溝通;
5.有攻防實(shí)戰(zhàn)或比賽經(jīng)驗(yàn)者優(yōu)先。
符合優(yōu)先考慮條件的,薪資面議:
1、具有CISP等安全認(rèn)證者優(yōu)先;
2、具有安全服務(wù)項(xiàng)目實(shí)施經(jīng)驗(yàn)者優(yōu)先;
3、南京定居人員優(yōu)先;
4、1年工作經(jīng)驗(yàn)以上。