1、負(fù)責(zé)對(duì)Web系統(tǒng)、APP等各類(lèi)應(yīng)用進(jìn)行安全滲透測(cè)試,熟練使用主流滲透測(cè)試工具(如MSF、Burp、Nmap、SQLmap等)。
2、參與應(yīng)急響應(yīng)、安全評(píng)估及安全培訓(xùn)等安服工作的實(shí)施交付。
3、參與攻防演練、CTF、紅藍(lán)對(duì)抗等競(jìng)賽,取得一定成果并持續(xù)提升。
任職要求
1、本科及以上學(xué)歷,計(jì)算機(jī)相關(guān)專(zhuān)業(yè)(能力突出者可放寬學(xué)歷及專(zhuān)業(yè)要求)。
2、具備2年以上的網(wǎng)絡(luò)安全服務(wù)工作經(jīng)驗(yàn)。
3、精通滲透測(cè)試技術(shù),熟悉外網(wǎng)打點(diǎn)、內(nèi)網(wǎng)滲透的技巧,對(duì)常見(jiàn)Web安全漏洞的原理、危害、利用方法及修復(fù)方案有深入理解。
4、熟悉至少一門(mén)編程語(yǔ)言,如Python、Go、Java、C、C#等,并具備一定的編程能力。
5、具備一定的網(wǎng)絡(luò)安全法律法規(guī)知識(shí),良好的溝通和表達(dá)能力。
6、具有較強(qiáng)的抗壓能力、團(tuán)隊(duì)合作能力以及技術(shù)鉆研精神。
7、持有CVE或CNVD等原創(chuàng)漏洞證書(shū)。