崗位職責
1.負責業(yè)務系統的安全測試,包括滲透測試、代碼審計等安全技術工作;
2.負責安全性測試相關技術研究,不限于web安全、云計算安全、移動安全、代碼安全;
3.負責安全事件的問題分析、排查、湖源、后續(xù)建議,出具應急響應工作報告。
崗位要求:
1、 具有安全攻防工具開發(fā)能力,以及自動化攻擊系列框架研發(fā)經驗。
2、具有網絡安全惡意事件取證能力,熟悉目標溯源和應急處置方式。
3、具有信息安全網絡攻防安全培訓經驗,熟練搭建漏洞環(huán)境和工具平臺。
4、 具有軟件開發(fā)工作經歷,熟悉 JAVA、C#代碼編寫規(guī)范,以及主流開發(fā)框架漏洞分析與調試。
5、熟練掌握 python,golang 等腳本語言,可以快速進行 poc 編寫,小工具研發(fā)等
6、熟練掌握各常見漏洞原理,如 sql 注入,XSS,CSRF,文件上傳,文件包含以及邏輯漏洞等
7、 熟練掌握各類安全工具的使用以及二次開發(fā)
8、熟悉 XSS,反射型,存儲型等原理,掌握 xss 漏洞的挖掘,繞過以及利用,利用 xss可以實現盜取 cookie 等操作,掌握 xss 平臺搭建以及利用
9、 熟悉 linux 和 windows 操作系統相關命令,具備系統的運維以及系統加固技能,熟悉
HTTP 協議,前端安全,web 應用安全,內網安全