本崗位為客戶方駐場,偏向網(wǎng)絡(luò)安全,需要線下面試,如不能接受線下面試,請勿投遞簡歷,謝謝!
崗位職責(zé)要求:
1、熟練掌握多種滲透測試工具,如 Burp Suite、Nessus、Metasploit、Sqlmap 等,并能根據(jù)不同的測試場景靈活運(yùn)用。?
2、精通 Web 安全漏洞原理及檢測方法,包括但不限于 SQL 注入、XSS 跨站腳本攻擊、CSRF 跨站請求偽造、文件上傳漏洞、權(quán)限繞過等。具備扎實(shí)的代碼審計(jì)能力,能夠?qū)ΤR娋幊陶Z言(如 Java、Python、PHP、C# 等)編寫的代碼進(jìn)行安全審計(jì),發(fā)現(xiàn)潛在的安全問題。?
3、熟悉網(wǎng)絡(luò)安全基礎(chǔ)知識,了解 TCP/IP 協(xié)議棧,掌握常見的網(wǎng)絡(luò)攻擊與防御技術(shù),具備一定的編程能力,熟練掌握至少一種腳本語言(如 Python、Shell),能夠編寫自動化測試腳本和工具,提高工作效率。?
4.熟悉app、小程序滲透測試,有相關(guān)app漏洞挖掘經(jīng)驗(yàn),了解app隱私政策安全要求。
5.具備安全設(shè)備日志分析的經(jīng)驗(yàn),能發(fā)現(xiàn)潛在的攻擊行為和異?;顒印?工作經(jīng)驗(yàn)要求
6.具有1-3年滲透測試相關(guān)工作經(jīng)驗(yàn),有參與大型項(xiàng)目滲透測試的經(jīng)歷者優(yōu)先。具備豐富的漏洞挖掘經(jīng)驗(yàn),能夠獨(dú)立發(fā)現(xiàn)并驗(yàn)證高危安全漏洞。