崗位職責(zé):
(1)完成滲透測(cè)試、應(yīng)急響應(yīng)等日常安全服務(wù)項(xiàng)目;
(2)參與攻防演練、安全競(jìng)賽、CTF等各大安全賽事;
(3)參與最新攻防技術(shù)研究、漏洞復(fù)現(xiàn)、工具開(kāi)發(fā)、平臺(tái)搭建;
(4)完成公司交給的其他任務(wù)
崗位要求:
(1)熟練掌握滲透測(cè)試技術(shù)與滲透測(cè)試項(xiàng)目整體流程,具備實(shí)戰(zhàn)經(jīng)驗(yàn)、通曉漏洞原理。取得過(guò)CNVD、CVE或SRC排名靠前的優(yōu)先考慮
(2)熟練使用 Kali 、Burp Suite、Sqlmap等滲透測(cè)試工具;
(3)關(guān)注并熟悉各類操作系統(tǒng)、中間件、數(shù)據(jù)庫(kù)、OA系統(tǒng)等常見(jiàn)應(yīng)用系統(tǒng)相關(guān)漏洞;
(4)掌握一種編程語(yǔ)言,能夠開(kāi)發(fā)用于輔助日常工作的腳本;具備一定的 PHP 或 Java 代碼審計(jì)能力,能夠?qū)Υa漏洞進(jìn)行分析;
(5) 具備良好的邏輯思維、溝通技巧及團(tuán)隊(duì)協(xié)作能力;
(6)有攻防演練紅隊(duì)經(jīng)驗(yàn)者優(yōu)先。
(7)優(yōu)先條件(加分項(xiàng)):
- 持有CISSP、CISP、OSCP、CEH、CNVD/CVE提交記錄等安全認(rèn)證或漏洞挖掘經(jīng)歷者優(yōu)先。
- 具備大型企業(yè)安全運(yùn)營(yíng)中心(SOC)或紅藍(lán)對(duì)抗經(jīng)驗(yàn)者優(yōu)先。
職位福利:五險(xiǎn)一金、周末雙休、定期團(tuán)建、餐補(bǔ)、出差補(bǔ)貼、年輕化團(tuán)隊(duì)