岗位描述
岗位职责:
1.负责渗透测试、不限于互联网渗透测试、内网渗透测试等方向,完成渗透测试、风险评估报告的编写。
2.参与年度攻防演练相关工作。
3.负责安全事件应急响应工作,能独立处理各类安全事件。
4.负责攻击实战相关技术、战法的研究和人才培养。
5.参与安全攻防实验室的相关工作。
专业技能要求:
1.精通主流渗透测试工具,包括抓包改包、重放、爆破、目录遍历工具及移动端脱壳逆向等工作的使用;
2.熟悉主流的Web开发框架/中间件,包括但不限于weblogic、jboss等;
3.熟练使用常见的代码审计工具,如Checkmark、FortifySCA等;有开源代码审计工具、软件构成分析工具的部署经验;具备丰富的渗透测试经验、熟悉渗透流程;熟练掌握web渗透测试,对常见Web安全漏洞的原理、危害、利用方式及修复方法有较深入的理解;具备一定的开发能力,熟悉一种或多种主流编程语言(如Python/Golang等),可开发简单的安全工具;具备丰富的日志分析经验,能够从日志分析中发现异常事件;有较强的应急处置能力。
综合能力要求:
1.工作勇于担当、敢于负责、主动作为,认同市场化改革和高效率、快节奏的工作状态。
2.能够适应长时间出差。
3.具备3年以上工作经验。