工作職責(zé):
1. 負責(zé)對政府、事業(yè)單位、企業(yè)等客戶需求進行滲透測試、安全漏洞挖掘;
2. 研究業(yè)界最新的滲透測試技術(shù)及方法,完成Beta測試及實際應(yīng)用;
3. 針對最新高危漏洞進行廠家,漏洞復(fù)現(xiàn);
4. 參與當(dāng)?shù)毓シ姥萘?xí)活動,擔(dān)任攻擊或防守隊員;
5. 負責(zé)客戶技術(shù)支持、安全事故應(yīng)急響應(yīng)及排障;
職位技能要求:
1. 熟悉常見滲透測試的漏洞原理及利用方法(參考OWASP TOP 10)
2. 熟悉常見的滲透測試的思路及方法;
3. 練使用常見的滲透測試工具(如Burpsuite、Sqlmap、AWVS、Nmap、MSF、Cobalt Strike、Empire等,);
4. 熟練掌握C/C++, JAVA, Python, Bash, perl, PhP等一門以上編程語言;
5. 具備一定的實戰(zhàn)經(jīng)驗可獨立完成滲透測試或參加過CTF、攻防競賽;
6. 對安全有濃厚的興趣,具備較強的獨自鉆研能力,有良好的團隊精神;
7. 持有專證書(如CISP\ CISP-PTE\CISP-IRE等)優(yōu)先;
8.有SRC漏洞者優(yōu)先。
職位亮點:公司有專門攻防實驗室可模擬各種攻防實驗