滲透測試,安全攻防(紅隊(duì)),代碼審計(jì)方向都在熱招。
工作概述:
1、對公司網(wǎng)站、業(yè)務(wù)系統(tǒng)進(jìn)行安全評估測試(黑盒、白盒測試),對授權(quán)系統(tǒng)進(jìn)行按需滲透測試;
2、對公司安全事件進(jìn)行響應(yīng),清理后門,根據(jù)日志分析攻擊途徑;
3、跟蹤最新漏洞信息,進(jìn)行業(yè)務(wù)產(chǎn)品的安全檢查;
4、安全技術(shù)研究,包括安全防范技術(shù),黑客技術(shù)等;
5、重點(diǎn)系統(tǒng)日常安全運(yùn)營工作。
任職要求:
1、計(jì)算機(jī)或相關(guān)專業(yè)本科以上學(xué)歷,能力突出者,可降低學(xué)歷要求;
2、熟悉滲透測試的步驟、方法、流程,具有Web安全實(shí)戰(zhàn)經(jīng)驗(yàn)。熟練掌握國內(nèi)外主流工具,如BurpSuite、AWVS、Nmap、Nessus、Metasploit、Kali、AppScan、SqlMap、Cobalt Strike和Wireshark等;
3、可獨(dú)立完成Web/APP/小程序安全測試,熟悉OWASP TOP 10,精通Web滲透測試技術(shù)、攻擊方法、手工檢測及防御方法,對Web安全整體有深刻理解,具備獨(dú)立漏洞挖掘能力,能夠挖掘常見漏洞,包括:SQL注入、XSS、SSRF、文件上傳、命令執(zhí)行、文件包含、CSRF、XXE、Jsonp劫持等;
4、能對攻擊流量進(jìn)行研判分析,判斷攻擊路徑、追溯攻擊者等
5、熟悉windows、linux等操作系統(tǒng)、Mysql/oracle、Redis等數(shù)據(jù)庫,Nginx、tomcat等中間件的安全配置與安全檢查;
6、至少了解一門編程語言C/C++/Perl/Python/PHP/Go/Java等;
7、有大型CTF比賽有獲獎(jiǎng)經(jīng)歷或在t00ls、freebuf、Seebug、exploit-db.com等站點(diǎn)發(fā)布過文章或獨(dú)立挖掘過知名開源應(yīng)用/大型廠商高危漏洞,能夠提供白帽子ID者或相應(yīng)證書加分;
8、潔身自好,遵守法紀(jì),無未授權(quán)的入侵行為,無數(shù)據(jù)竊取行為,無參與黑、灰色產(chǎn)業(yè)鏈經(jīng)歷;
9、誠信,責(zé)任心強(qiáng),具有較強(qiáng)的團(tuán)隊(duì)意識與良好的溝通能力。
10、加分項(xiàng):有CISSP、CISP、OSCP等安全相關(guān)證書;