) 具備扎實的安全測試技能,特別是擅長:滲透測試、開源組件安全測試、中間件安全測試、云安全測試。 b) 熟悉國內(nèi)外主流安全工具,如:Burp Suite/SQLmap/AWVS/AppScan/Fortify/BlackDuck等。 c) 熟悉OWASP Top10以及常見的漏洞測試方法、利用方法、預防方法,能給出相關(guān)漏洞的最佳修復方案。 d) 熟悉常見數(shù)據(jù)庫SQL語句的編寫方法,熟悉當前流行框架下的漏洞及其利用方法。 e) 熟悉C/java/python其中一種開發(fā)語言,能獨立編寫測試程序。 f) 有安全相關(guān)證書CISP/CISSP/OSCP/等或參加過CTF等黑客大賽且拿獎或在SRC平臺提交漏洞者優(yōu)先考慮。 【工作職責描述】: a)負責公司產(chǎn)品的web端、app端、小程序端的安全測試,能獨立編寫測試方案、漏洞審計、出具漏洞結(jié)果報告書。 b)負責跟蹤和分析行業(yè)最新的安全漏洞、掌握新興的安全測試技術(shù)以及AI相關(guān)的安全產(chǎn)品。 c)針對漏洞可以提出最佳解決方案,對安全事件可以快速響應,對突發(fā)安全事件具備應急處理能力。 【綜合能力】: a) 具備較強的學習能力,思維敏捷,頭腦清晰,能夠快人一步的理解技術(shù)文檔并應用于實際工作中。 b) 能很好的和團隊成員合作,善于向大家分享自己的技術(shù)或研究成果,促進團隊成員的共同進步提升。 c) 善于溝通,溝通中可以簡明扼要的描述問題,并主次分明的清晰的向?qū)Ψ疥U述原因所在。