崗位職責(zé):
1.進(jìn)行軟件/系統(tǒng)網(wǎng)絡(luò)安全試驗(yàn)實(shí)施工作(滲透測(cè)試和網(wǎng)絡(luò)對(duì)抗);
2.進(jìn)行網(wǎng)絡(luò)安全試驗(yàn)實(shí)施方案編寫(xiě)、用例設(shè)計(jì)、試驗(yàn)執(zhí)行和試驗(yàn)總結(jié)工作;
3.領(lǐng)導(dǎo)安排的其他工作。
任職要求:
1.計(jì)算機(jī)軟件、網(wǎng)絡(luò)安全等相關(guān)專(zhuān)業(yè)本科以上學(xué)歷;
2.熟悉C/C++,Python開(kāi)發(fā)語(yǔ)言中一種或多種;
3.熟悉安全攻防技術(shù),熟練掌握各種安全工具,如:awvs、Burp Suite、nmap、sqlmap、metasploit;
4. 熟悉常見(jiàn)的WEB漏洞的原理、攻擊方法和修復(fù)方法,如sql注入、xss、文件上傳、文件包含、命令執(zhí)行、越權(quán)等漏洞;有SRC平臺(tái)提交漏洞記錄者優(yōu)先;
5. 熟悉常見(jiàn)組件、應(yīng)用、 中間件安全漏洞的原理、利用方式,如Tomcat、Nginx.、Weblogic、Jboss、Struts2、Java反序列化等;
6. 熟悉常見(jiàn)操作系統(tǒng)及中間件等安全檢測(cè)與安全加固,如:Apache、Nginx、IIS、Tomcat;
7.熟悉嵌入式和客戶端軟件滲透優(yōu)先;
8.優(yōu)秀的溝通協(xié)調(diào)能力和語(yǔ)言表達(dá)能力,有較強(qiáng)的責(zé)任心和自信心;
9.有一定的工作抗壓能力。