崗位職責:
1、 負責對公司客戶授權(quán)的信息系統(tǒng)包括B/S、C/S、APP、小程序等對象基礎(chǔ)滲透測試,須至少專精一類對象。
2、 負責對網(wǎng)絡(luò)、系統(tǒng)進行安全評估及安全加固工作。
3、 參與CTF比賽、護網(wǎng)行動,配合公安進行系統(tǒng)安全檢查等;。
4、日常跟蹤國際/國內(nèi)安全社區(qū)的安全動態(tài)、攻防技術(shù),進行安全漏洞分析、研究與挖掘,并進行預(yù)警。
5、 為信息安全相關(guān)的人員提供web安全相關(guān)的培訓,協(xié)助公司進行漏洞環(huán)境的部署。
6、 協(xié)助公司及客戶做好信息安全風險應(yīng)急響應(yīng)工作。
任職要求:
1、 大專(含)以上學歷,計算機或網(wǎng)絡(luò)安全專業(yè)畢業(yè);具有1年以上的滲透測試經(jīng)驗。
2)、熟悉WEB領(lǐng)域常用標準和協(xié)議,熟悉主流的Web安全技術(shù),掌握Web安全常規(guī)漏洞原理及防范措施,包括SQL注入、XSS、XXE、RCE等安全風險。
3) 至少掌握一種編程語言,能夠開發(fā)用于輔助日常工作的腳本。
4) 掌握滲透測試技巧及相關(guān)安全掃描、滲透測試工具(不僅限于 Burpsuite、sqlmap、AWVS、nmap、MSF,cobalt strike 等)。
5) 具有CTF比賽經(jīng)驗,在大型團隊比賽上做出貢獻者優(yōu)先。
6) 具有CNVD漏洞證書或CVE漏洞證書者優(yōu)先。
7) 具備良好的理解分析、邏輯思維能力,良好的溝通及團隊協(xié)作能力,良好的自學能力及自我驅(qū)動力。
職位福利:五險一金、績效獎金、加班補助、全勤獎、帶薪年假、定期體檢、員工旅游、節(jié)日福利