1、滲透測試:對 Web、APP、網(wǎng)絡(luò)設(shè)施等開展黑盒 / 白盒測試,精準(zhǔn)挖掘SQL注入、XSS等漏洞;
2、漏洞管理:分析漏洞原理,提供修復(fù)方案并跟蹤閉環(huán),降低數(shù)據(jù)泄露等風(fēng)險;
3、安全優(yōu)化:審計代碼安全隱患,研究前沿攻防技術(shù),開發(fā) / 優(yōu)化安全工具。
職位要求
1、熟練掌握常見WEB、APP安全、系統(tǒng)安全漏洞原理、利用方式以及對解決方案有較深入理解;
2、精通WEB/APP攻擊方法,能獨(dú)立研究發(fā)現(xiàn)新的漏洞;
3、熟悉白盒審計,能對python、go、nodejs、java代碼進(jìn)行審計;
4、具備良好的開發(fā)能力,能將重復(fù)的工作自動化;
5、對工作有熱情,耐心、責(zé)任心強(qiáng),具備溝通能力和良好的團(tuán)隊意識。