崗位職責(zé):
1.負(fù)責(zé)API接口滲透測(cè)試,共享系統(tǒng)平臺(tái)滲透測(cè)試,識(shí)別漏洞并提出修復(fù)建議。
2.編寫詳細(xì)的技術(shù)報(bào)告,包括漏洞描述、風(fēng)險(xiǎn)等級(jí)、復(fù)現(xiàn)步驟及修復(fù)方案。
3.會(huì)看接口開(kāi)發(fā)文檔,結(jié)合技術(shù)測(cè)試發(fā)現(xiàn)的問(wèn)題,能提出整改建議和完成跟蹤閉環(huán)。
4.跟蹤最新安全漏洞并驗(yàn)證其對(duì)業(yè)務(wù)的影響。
5.參與事件響應(yīng)與取證流程,提升風(fēng)險(xiǎn)防控與處置能力。
任職要求:
1.熟練掌握常見(jiàn)漏洞原理及利用方式(如OWASP Top 10、CWE Top 25)。
2.熟悉滲透測(cè)試工具:Burp Suite、Nmap、SQLMap、Cobalt Strike等。
3.具備網(wǎng)絡(luò)協(xié)議分析能力(TCP/IP、HTTP/HTTPS、DNS等)。
4.熟悉操作系統(tǒng)安全(Windows/Linux)和中間件(Nginx、Apache、Tomcat等)
5.2年以上同類型工作經(jīng)驗(yàn)為佳,人員穩(wěn)定性強(qiáng),溝通能力強(qiáng)。