崗位職責(zé):
1、 熟練運用 Burp Suite、Metasploit 等工具及腳本,對網(wǎng)絡(luò)、Web / 移動應(yīng)用、網(wǎng)絡(luò)設(shè)備、云平臺等進(jìn)行滲透測試,精準(zhǔn)識別安全漏洞。
2、 結(jié)合手動滲透與自動化工具,挖掘系統(tǒng)安全漏洞,評估風(fēng)險等級并記錄過程,輸出詳細(xì)測試報告。
3、 驗證漏洞真實性,提供修復(fù)方案及緩解措施,撰寫專業(yè)滲透測試報告并提出技術(shù)改進(jìn)建議。
4、 協(xié)助部署漏洞修復(fù)與防護(hù)措施,優(yōu)化現(xiàn)有安全防御體系,提升整體安全水平。
任職要求:
1、 計算機科學(xué)、網(wǎng)絡(luò)安全、通信工程等相關(guān)專業(yè)本科及以上學(xué)歷。
2、 具有3年以上滲透測試或相關(guān)安全領(lǐng)域工作經(jīng)驗。能獨立完成項目,具有多場景測試、漏洞挖掘及報告撰寫經(jīng)驗優(yōu)先。
3、 具備扎實的計算機網(wǎng)絡(luò)知識,熟悉TCP/IP等網(wǎng)絡(luò)協(xié)議,熟練掌握Python等編程語言,熟悉各類滲透測試領(lǐng)域、攻擊手段及安全評估框架。
4、 持有OSCP、CISP等安全認(rèn)證優(yōu)先考慮。
5、 溝通協(xié)作佳,分析解決能力強。熱愛網(wǎng)絡(luò)安全,持續(xù)學(xué)習(xí)能力強。
五險一金,具體薪資待遇面議。