崗位職責(zé):
(1)完成滲透測試、應(yīng)急響應(yīng)等日常安全服務(wù)項目;
(2)參與攻防演練、安全競賽、CTF等各大安全賽事;
(3)參與最新攻防技術(shù)研究、漏洞復(fù)現(xiàn)、工具開發(fā)、平臺搭建;
(4)完成公司交給的其他任務(wù)
崗位要求:
(1)熟練掌握滲透測試技術(shù)與滲透測試項目整體流程,具備實戰(zhàn)經(jīng)驗、通曉漏洞原理。取得過CNVD、CVE或SRC排名靠前的優(yōu)先考慮
(2)熟練使用 Kali 、Burp Suite、Sqlmap等滲透測試工具;
(3)關(guān)注并熟悉各類操作系統(tǒng)、中間件、數(shù)據(jù)庫、OA系統(tǒng)等常見應(yīng)用系統(tǒng)相關(guān)漏洞;
(4)掌握一種編程語言,能夠開發(fā)用于輔助日常工作的腳本;具備一定的 PHP 或 Java 代碼審計能力,能夠?qū)Υa漏洞進行分析;
(5) 具備良好的邏輯思維、溝通技巧及團隊協(xié)作能力;
(6)有攻防演練紅隊經(jīng)驗者優(yōu)先。
(7)優(yōu)先條件(加分項):
- 持有CISSP、CISP、OSCP、CEH、CNVD/CVE提交記錄等安全認(rèn)證或漏洞挖掘經(jīng)歷者優(yōu)先。
- 具備大型企業(yè)安全運營中心(SOC)或紅藍對抗經(jīng)驗者優(yōu)先。
職位福利:五險一金、周末雙休、定期團建、餐補、出差補貼、年輕化團隊