崗位職責:
1.根據(jù)項目要求,展開對甲方客戶提供的業(yè)務系統(tǒng)進行安全服務、編寫測試報告;
2.為客戶提供安全服務業(yè)務(漏洞掃描、滲透測試、風險評估、安全評估、安全培訓、代碼審計、應急響應、重保值守、基線核查、態(tài)勢分析)等服務及流程;
3.熟悉常見web安全漏洞的原理、測試方法、加固方法與防范;
4.具有較好的工作習慣及較強的文檔、報告、方案編寫能力;
5.具備優(yōu)秀的溝通協(xié)調(diào)能力、學習能力、抗壓能力。
任職要求:
1. 熟悉常見的安全掃描產(chǎn)品、安全服務產(chǎn)品;
2 .能夠按照滲透測試框架進行滲透測試,熟練使用主流的安全工具(Burpsuite,sqlmap,appscan,AWVS,nmap,MSF,cobalt strike),能夠以手工或接盒工具的方式進行安全測試;
3.對常見web安全漏洞的原理、危害、利用方式以及修復方案有較深入的理解;
4.具備較強的學習能力,文檔編寫能力。能夠?qū)ν膺M行溝通;
5.有攻防實戰(zhàn)或比賽經(jīng)驗者優(yōu)先。
符合優(yōu)先考慮條件的,薪資面議:
1、具有CISP等安全認證者優(yōu)先;
2、具有安全服務項目實施經(jīng)驗者優(yōu)先;
3、南京定居人員優(yōu)先;
4、1年工作經(jīng)驗以上。