崗位職責(zé):
1.制定基線檢查、漏洞掃描和資產(chǎn)測繪工作方案,并按照方案開展;
2.針對檢查發(fā)現(xiàn)的問題給用戶提供詳細(xì)的解決方案或整改建議;
3.專項保障中開展事件研判分析,并給出研判建議;
4.獨立開展安全準(zhǔn)入滲透測試、代碼審計、敏感信息檢查、系統(tǒng)定級備案、系統(tǒng)風(fēng)險評估工作;
5.配合紅隊開展攻防演練紅藍(lán)對抗工作。
人員要求:
1、 在web安全、內(nèi)網(wǎng)滲透、pwn、逆向工程、密碼學(xué)等至少其中一個方向有深入研究;
2、 熟練使用python、php等,會使用shell腳本、docker容器搭建虛擬化環(huán)境,了解linux的基本使用;。
3、 要求熟練掌握burpsuit、SQLMAP、WVS、APPSCAN、Kali等工具使用;
4、在漏洞盒子、CNVD、SRC、補天等漏洞平臺提交有效漏洞;
5、參加過全國性的CTF線上及線下比賽,并取得一定的名次,如省級:海峽杯 國家級別:網(wǎng)鼎杯、護網(wǎng)杯 世界級別:WCTF);
6、具有較好的口頭表達(dá)能力和文字表達(dá)能力。