崗位職責(zé):
1、具備滲透實戰(zhàn)經(jīng)歷,熟悉WEB/APP的黑盒測試,并提出加固建議;
2、主動性強,邏輯性強,具有良好的溝通、協(xié)調(diào)、組織能力和文檔撰寫能力;
3、對安全有濃厚的興趣和較強的獨立鉆研能力,有良好的團隊精神;
4、負(fù)責(zé)安全事件應(yīng)急響應(yīng),快速定位、處置、溯源及復(fù)盤工作;
5、進行各單位系統(tǒng)漏洞挖掘,能夠?qū)β┒催M行復(fù)現(xiàn),能夠?qū)Π踩珕栴}進行修復(fù)等;
6、進行APP隱私合規(guī)等檢查,提供修復(fù)意見。
任職資格:
1、2年以上安全相關(guān)工作經(jīng)驗,能力突出者不受此限制;
2、熟悉主流防火墻、IPS、VPN、WAF、數(shù)據(jù)防泄漏、入侵檢測、漏洞掃描、防病毒、身份認(rèn)證、安全審計等操作和安全配置;
2、熟悉常見黑盒滲透測試工具、安全白盒檢測工具、常見WEB安全漏洞;
3、能主動關(guān)注國內(nèi)外最新安全攻防技術(shù),并在自己擅長和興趣的領(lǐng)域能夠進行深入的學(xué)習(xí)、研究;
4、對Web安全、移動安全其中一項有了解和研究;
5、能夠第一時間對安全漏洞做出復(fù)現(xiàn)、分析;
6、至少掌握一門編程語言,能獨立寫腳本進行測試;
7、具備良好的團隊溝通、協(xié)作能力、良好的職業(yè)道德;
8、具有網(wǎng)絡(luò)安全服務(wù)經(jīng)驗,持CISP、CISSP、CISP-PTE等證書者優(yōu)先。