崗位職責(zé):
1、參與web應(yīng)用、移動(dòng)應(yīng)用等應(yīng)用的滲透測(cè)試工作,熟練使用各類(lèi)滲透測(cè)試工具進(jìn)行滲透測(cè)試,能根據(jù)漏洞原理輸出PO
2、負(fù)責(zé)完成漏洞掃描、滲透測(cè)試、基線核查等工作,并能提供整改解決方案
3、參與風(fēng)險(xiǎn)評(píng)估、安全培訓(xùn)、代碼審計(jì)等工作的實(shí)施交付經(jīng)驗(yàn)
4、具有應(yīng)用安全檢查能力,能夠?qū)Σ渴鹪诨ヂ?lián)網(wǎng)出口的應(yīng)用、鏈接進(jìn)行滲透測(cè)試并出具相應(yīng)測(cè)試報(bào)告
任職要求:
1、本科以上學(xué)歷,計(jì)算機(jī)相關(guān)專(zhuān)業(yè);3年以上網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn)
2、熟悉資產(chǎn)梳理,暴露面排查,主機(jī)漏洞掃描,基線配置排查
3、熟悉常見(jiàn)攻防演練流程,有央企、機(jī)關(guān)單位護(hù)網(wǎng)經(jīng)驗(yàn)
4、掌握各類(lèi)安全測(cè)試工具的使用,包括但不限于BurpSutie、SQLmap、Wireshark等其他滲透工具
5、熟悉fscan、nmap、Nessus、X-Ray等掃描工具的使用
6、有以下證書(shū)之一:
(1)有CISP或CISSP證書(shū)
(2)中級(jí)職稱(chēng)(中級(jí)安全工程師、中級(jí)滲透工程師、中級(jí)運(yùn)維工程師、中級(jí)服務(wù)工程師等其他中級(jí)認(rèn)證)
(3)全國(guó)計(jì)算機(jī)技術(shù)與軟件專(zhuān)業(yè)技術(shù)資格(水平)中級(jí)資格