崗位職責(zé):
1.計(jì)算機(jī)、信息安全或相關(guān)專業(yè),本科2年以上/???年工作經(jīng)驗(yàn);
2.具備安全服務(wù)能力,能完成web滲透測試、APP安全測試等工作并完成相關(guān)測試報告;
3.了解常見編程語言,至少能使用中一種語言編寫滲透測試工具/腳本;
4.對安全有濃厚的興趣,有獨(dú)立挖掘、研究漏洞的經(jīng)驗(yàn);
5.良好的團(tuán)隊(duì)意識與抗壓能力;
6.能夠服從組織安排完成相關(guān)工作。
任職要求:
1.了解web攻擊,掌握滲透測試基本流程,熟悉代碼防護(hù);
2.了解常見WEB漏洞原理及修復(fù)方法,如:SQL注入、文件上傳、XSS、CSRF等;
3.熟悉多種常用安全測試工具,關(guān)注最新的web應(yīng)用、系統(tǒng)的漏洞,并能深入了解漏洞原理;
4.對攻防安全技術(shù)擁有濃厚的興趣,有創(chuàng)新精神、良好的學(xué)習(xí)心態(tài),能夠不斷強(qiáng)化自己;
5.有安全工具開發(fā)經(jīng)驗(yàn), 編寫過漏洞利用POC經(jīng)驗(yàn)加分;有大型互聯(lián)網(wǎng)企業(yè)安全工作經(jīng)驗(yàn)加分;有獨(dú)立挖掘過知名開源應(yīng)用/大型廠商高危漏洞經(jīng)歷加分;有大型CTF比賽獲獎經(jīng)歷加分;有利用技術(shù)進(jìn)行事件調(diào)查/追溯攻擊者經(jīng)歷加分。
相關(guān)經(jīng)驗(yàn)優(yōu)先考慮的條件:
1.電信運(yùn)營商行業(yè)安全相關(guān)工作經(jīng)驗(yàn)者優(yōu)先;
2.有安全管理方面的基本知識者優(yōu)先考慮,如等級保護(hù)、ISO27001、ITIL等;
3.熟悉滲透測試,曾在CNVD、FreeBuf等各大SRC平臺提交過漏洞者優(yōu)先;
4.持有信息安全相關(guān)證書 CISP、CISSP、CISA、ISO27001等優(yōu)先考慮。