崗位要求:
有cisp證書(shū),工作經(jīng)驗(yàn)5年以上!
1、了解常見(jiàn)編程語(yǔ)言,Python、Go、C、java,能使用中一種語(yǔ)言編寫(xiě)滲透測(cè)試工具/腳本;
2、熟悉web攻擊,掌握滲透測(cè)試流程;熟悉常見(jiàn)WEB漏洞原理及修復(fù)方法,如:SQL注入、文件上傳、XSS、CSRF等;
3、熟悉主機(jī)漏掃、Web漏掃、滲透測(cè)試、反編譯跟蹤等多種常用安全測(cè)試工具等;
4、有耐心和良好的學(xué)習(xí)心態(tài),具備服務(wù)客戶(hù)的導(dǎo)向;
5、具備良好的邏輯思維能力及團(tuán)隊(duì)精神,同時(shí)具有高度責(zé)任心和優(yōu)秀執(zhí)行力;
加分項(xiàng):
1.曾在CNVD、wooyun、FreeBuf等各大SRC平臺(tái)提交過(guò)漏洞者優(yōu)先考慮;
2.持有信息安全相關(guān)證書(shū)優(yōu)先考慮。
3.擅長(zhǎng)免殺,內(nèi)網(wǎng)橫行的優(yōu)先考慮。
4.參加國(guó)護(hù)等滲透項(xiàng)目并擔(dān)任紅隊(duì)拿到高分的優(yōu)先。