職責描述:
1.對業(yè)務(wù)服務(wù)器、網(wǎng)絡(luò)設(shè)備、網(wǎng)站、app應用的滲透測試、漏洞挖掘;
2.提出漏洞修復方案并推動發(fā)現(xiàn)的漏洞生命周期閉環(huán)工作;
3.編寫安全測試方案、安全測試用例、安全測試報告;
任職要求:
1、熟練掌握漏洞掃描、滲透測試常用工具;
2、了解sgl注入/xss/ssr/文件上傳/文件包含/命令執(zhí)行等漏洞原理;
3、熟練掌握網(wǎng)絡(luò)系統(tǒng)攻防,熟悉web、app滲透測試及安全加固;
4、會使用代碼檢測工具,原代碼審核,懂得開發(fā)語言者優(yōu)先;
5、有漏洞提交經(jīng)驗或發(fā)表過安全相關(guān)文章者優(yōu)先。