崗位職責(zé):
1.負(fù)責(zé)Web、移動(dòng)端(Android/iOS)、網(wǎng)絡(luò)、云環(huán)境等平臺(tái)的滲透測試、漏洞評(píng)估與安全加固建議輸出。
2.獨(dú)立或協(xié)作完成代碼審計(jì)、配置安全檢查等安全評(píng)估工作。
3.能夠針對(duì)企業(yè)應(yīng)用、數(shù)據(jù)庫、系統(tǒng)架構(gòu)等進(jìn)行全面的安全性分析和測試。
4.跟進(jìn)行業(yè)安全動(dòng)態(tài),持續(xù)研究新漏洞、新攻擊手法及防護(hù)措施,參與內(nèi)部安全技術(shù)研發(fā)和落地。
5.撰寫高質(zhì)量的技術(shù)分析報(bào)告,能夠?qū)⒓夹g(shù)發(fā)現(xiàn)和建議清晰傳達(dá)給技術(shù)及非技術(shù)團(tuán)隊(duì)。
6.必要時(shí)參與應(yīng)急響應(yīng)、威脅情報(bào)分析、逆向工程、紅隊(duì)/藍(lán)隊(duì)/紫隊(duì)演練等專項(xiàng)項(xiàng)目。
7.能夠流暢與客戶交流,協(xié)助客戶理解和修復(fù)安全問題。
崗位要求:
1.本科及以上,具備3年相關(guān)工作經(jīng)驗(yàn)。
2.熟悉滲透測試方法,能對(duì)指定目標(biāo)發(fā)起攻擊測試,獲取目標(biāo)權(quán)限或發(fā)現(xiàn)安全漏洞。
3.熟悉各種網(wǎng)絡(luò)資產(chǎn)搜集方式,能對(duì)目標(biāo)的防御(如WAF/蜜罐/EDR/反爬等)有一定的繞過能力;對(duì)滲透/紅隊(duì)測試有自己的理解。
4.精通OWASP TOP 10漏洞的攻擊與防御手法;熟悉JAVA反序列化、中間件漏洞攻防;熟悉業(yè)內(nèi)各大流行WEB軟件的歷史漏洞。