1、按需對授權(quán)網(wǎng)站、業(yè)務(wù)系統(tǒng)進行滲透測試;
2、對安全事件進行響應(yīng),清理后門,根據(jù)日志分析攻擊途徑;
3、跟蹤最新漏洞信息,進行業(yè)務(wù)產(chǎn)品的安全檢查;
4、安全技術(shù)研究,包括安全防范技術(shù),黑客技術(shù)等;
5、日常安全服務(wù)(漏洞掃描、安全基線檢查/加固、流量分析等)。
任職資格:
1、計算機、軟件工程、信息安全等相關(guān)專業(yè),本科及以上學(xué)歷;
2、 熟悉滲透測試的步驟、方法、流程,具有Web安全實戰(zhàn)經(jīng)驗。熟練掌握國內(nèi)外主流工具,如BurpSuite、AWVS、Nmap、Nessus、Metasploit、Kali、AppScan、SqlMap、Cobalt Strike和Wireshark等;
3、可獨立完成Web/APP/小程序安全測試,熟悉OWASP TOP 10,精通Web滲透測試技術(shù)、攻擊方法、手工檢測及防御方法,對Web安全整體有深刻理解,具備獨立漏洞挖掘能力,能夠挖掘常見漏洞,包括:SQL注入、XSS、SSRF、文件上傳、命令執(zhí)行、文件包含、CSRF、XXE、Jsonp劫持等;
4、能對攻擊流量進行研判分析,判斷攻擊路徑、追溯攻擊者等
5、熟悉windows、linux等操作系統(tǒng)、Mysql/oracle、Redis等數(shù)據(jù)庫,Nginx、tomcat等中間件的安全配置與安全檢查;
6、至少了解一門編程語言C/C++/Perl/Python/PHP/Go/Java等;
7、有大型CTF比賽有獲獎經(jīng)歷或在t00ls、freebuf、Seebug、exploit-db.com等站點發(fā)布過文章或獨立挖掘過知名開源應(yīng)用/大型廠商高危漏洞;
8、誠信,責(zé)任心強,具有較強的團隊意識與良好的溝通能力。