崗位內(nèi)容:
1. 使用滲透測試工具對客戶系統(tǒng)進行web滲透,內(nèi)網(wǎng)滲透,黑盒測試。
2. 進行保密性和完整性測試,評估系統(tǒng)安全性并提出改進建議。
3. 編寫測試報告和安全咨詢報告,向客戶解釋各類漏洞以及其嚴重性。
任職要求:
1. 熟悉一種或多種主流的滲透測試工具,熟悉SQL注入、XSS、CSRF等常見漏洞類型。
2. 具備基本的網(wǎng)絡安全知識,熟悉TCP/IP協(xié)議棧、常見操作系統(tǒng)和應用軟件的安全配置方法。
3. 具備較強的溝通表達能力,具備團隊合作精神和自我管理能力,有較強的責任心和學習能力。
4.具有cisp、cisa、ccsp、ccsk等證書(必需有)