崗位職責(zé):
1、負(fù)責(zé)授權(quán)范圍內(nèi)的網(wǎng)絡(luò)、Web應(yīng)用及移動(dòng)端(APP)滲透測(cè)試,提供詳細(xì)分析報(bào)告;
2、開(kāi)展紅隊(duì)攻防演練,包括邊界突破(如云環(huán)境、VPN設(shè)備)、橫向移動(dòng)、終端對(duì)抗等實(shí)戰(zhàn)化安全研究;
3、跟蹤最新安全漏洞(如0day)及攻擊技術(shù),開(kāi)發(fā)定制化滲透工具或利用代碼;
4、編制測(cè)試文檔及測(cè)試過(guò)程記錄,主動(dòng)跟進(jìn)并反饋進(jìn)度;
5、完成領(lǐng)導(dǎo)的要求的其他事項(xiàng)。
任職要求:
1、本科及以上學(xué)歷,本科及以上學(xué)歷(能力突出者可放寬至大專); 具備第三方軟件測(cè)評(píng)經(jīng)驗(yàn)者優(yōu)先。
2、熟悉滲透測(cè)試全流程,精通OWASP TOP 10漏洞(如SQL注入、XSS、RCE)的原理、利用及修復(fù);
3、至少掌握一種編程語(yǔ)言(Python/Java/PHP),具備白盒代碼審計(jì)或工具腳本開(kāi)發(fā)能力;
4、熟練使用Kali、Metasploit、BurpSuite、AWVS、綠盟等滲透工具,能手工驗(yàn)證漏洞;
5、具備獨(dú)立編寫技術(shù)報(bào)告的能力,能清晰向非技術(shù)人員解釋安全風(fēng)險(xiǎn);;
6、無(wú)黑灰產(chǎn)從業(yè)背景,遵守職業(yè)道德規(guī)范;
7、責(zé)任心強(qiáng),有良好的團(tuán)隊(duì)協(xié)作能力;
8、持有CISSP、CISP-PTE/PTS、CEH等認(rèn)證者優(yōu)先;
9、在漏洞平臺(tái)提交過(guò)高質(zhì)量漏洞報(bào)告或發(fā)表過(guò)安全技術(shù)文章者優(yōu)先。