【崗位職責(zé)】
1.總體負(fù)責(zé)檢測團隊技術(shù)水平提升工作,更新修訂檢測標(biāo)準(zhǔn)、升級技術(shù)檢測工具;
2.負(fù)責(zé)重點項目上線檢測的滲透測試工作;
3.負(fù)責(zé)跟蹤國內(nèi)外安全領(lǐng)域的安全動態(tài)、漏洞披露并分析漏洞原理和檢測手段,并實時更新檢測方案;
4.配合完成實驗室質(zhì)量體系建設(shè)與維護、實驗室資質(zhì)申請與維護等工作,負(fù)責(zé)各項技術(shù)文檔質(zhì)量把關(guān)。
【任職條件】
1.統(tǒng)招本科以上學(xué)歷,計算機應(yīng)用、計算機網(wǎng)絡(luò)、通信、信息安全等相關(guān)專業(yè),3年以上的網(wǎng)絡(luò)安全交付工作經(jīng)驗;
2.具備至少5年以上滲透測試工作經(jīng)驗,能獨立挖掘漏洞,能力突出者可適當(dāng)放寬限制;
3.熟悉滲透測試步驟、方法、流程、熟練使用burpsuite、sqlmap、metasploit、kali等開源和商用的滲透測試工具;
4.熟悉接口安全測試內(nèi)容及方法;
5.熟練掌握SQL注入、文件上傳、XSS、CSRF、URL跳轉(zhuǎn)、釣魚、社工等常見的漏洞攻擊及修復(fù);
6.熟悉各種攻防技術(shù)以及安全漏洞原理,有過獨立分析或挖掘漏洞的經(jīng)驗;
7.具有CISP-PTE、NSATP等證書的優(yōu)先考慮。