崗位職責(zé):
負(fù)責(zé)客戶側(cè)項目合同范圍內(nèi)的安全評估工作,協(xié)助客戶進行系統(tǒng)脆弱性的閉環(huán)。
職位要求:
1. 熟悉常見安全攻防對抗手段,熟悉滲透測試流程及安全防護經(jīng)驗,熟悉常見安全漏洞及技術(shù)原理;
2. 具有豐富的實戰(zhàn)經(jīng)驗,能夠獨立完成滲透測試工作;
3. 熟練掌握滲透測試工具,如Burp Suite、AWVS、Nmap、Nessus、OpenVAS、Metasploit、Kali Linux、Cobalt Strike等;
4. 熟悉常見系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用攻擊技術(shù),包括SQL注入、XSS、CSRF、OWASP TOP 10、DDoS等,并了解其防御加固方法;
5. 熟悉主流安全檢測系統(tǒng),如Linux、Tomcat、Nginx、WebLogic等;
6. 具備良好的溝通能力,具備主動服務(wù)意識;
7. 有安全認(rèn)證者優(yōu)先。