崗位職責(zé):
1、負(fù)責(zé)公司內(nèi)外部信息系統(tǒng)、Web應(yīng)用、移動(dòng)應(yīng)用、API接口、主機(jī)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、工控設(shè)備、車聯(lián)網(wǎng)及云環(huán)境的安全滲透測(cè)試;
2、獨(dú)立完成滲透測(cè)試項(xiàng)目,編寫(xiě)專業(yè)、清晰的滲透測(cè)試報(bào)告,提出可落地的修復(fù)建議,并跟蹤漏洞閉環(huán);
3、研究最新安全漏洞(如0day、Nday)、攻擊手法及防御技術(shù),開(kāi)發(fā)自動(dòng)化滲透測(cè)試腳本或工具;
4、參與紅藍(lán)對(duì)抗、攻防演練、應(yīng)急響應(yīng),模擬真實(shí)攻擊路徑驗(yàn)證防御體系有效性。
任職要求:
1、本科及以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè),3年以上網(wǎng)絡(luò)安全測(cè)評(píng)項(xiàng)目經(jīng)驗(yàn);
2、精通至少一種主流編程語(yǔ)言(如Python、C/C++、Java等),熟悉常見(jiàn)網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)原理和數(shù)據(jù)庫(kù)技術(shù),熟悉工控協(xié)議、國(guó)產(chǎn)操作系統(tǒng)/數(shù)據(jù)庫(kù)者優(yōu)先;
3、精通至少3個(gè)攻擊領(lǐng)域(如Web滲透、二進(jìn)制漏洞利用、APT對(duì)抗),掌握主流安全技術(shù)和工具,如漏洞掃描、滲透測(cè)試、二進(jìn)制逆向、代碼審計(jì)等技術(shù),如Burpsuite、Metasploit、SQLmap、kali、IDA等工具,有現(xiàn)場(chǎng)評(píng)估或CTF比賽經(jīng)驗(yàn)者優(yōu)先;
4、有工控、車聯(lián)網(wǎng)等行業(yè)測(cè)評(píng)經(jīng)驗(yàn)并有原創(chuàng)漏洞發(fā)現(xiàn)者優(yōu)先;
5、有較強(qiáng)的責(zé)任感、團(tuán)隊(duì)合作意識(shí),具有較好的溝通能力,敢于接受壓力和挑戰(zhàn)、能夠獨(dú)立完成任務(wù)攻關(guān)。