职位描述
安全测试信息安全
岗位职责:
1、驻场期间完成甲方交代的渗透测试工作;
2、配合客户完成季度漏洞扫描、基线扫描、代码审计等工作;
3、完成客户交代的其他工作;
职位要求:
2、配合客户完成季度漏洞扫描、基线扫描、代码审计等工作;
3、完成客户交代的其他工作;
职位要求:
1、工作经验:本科及以上学历,3年以上相关工作经验;
2、Web/移动应用渗透测试经验。熟悉渗透测试步骤、方法、流程,熟练使用渗透测试工具;
3、掌握c/c++/php/python/java/shell/js等至少一种语言,有一定的编程能力,可以编写简单的攻击和检测程序;
4、熟悉常见攻击技术及方法,对各类操作系统、应用系统、APP的漏洞有较深理解;
5、熟悉常见脚本语言,熟悉Wireshark、MSF等工具,能够进行WEB渗透测试,恶意代码检测和分析能力;
6、至少熟悉WEB端、服务器主机端、移动端APP(安卓、IOS端)、智能IOT端、中间件端、CVE一种渗透漏洞经验,对溢出、DLL劫持、代码执行、拒绝服务、内核提权、DNS安全漏洞、安全扫描绕过、POC的缓冲区溢出、未授权的访问及权限绕过、路径劫持、内容欺骗等安全渗透工作经验,能够对各种安全渗透 类项目进行安全评审与测试,并提出有建设性的修复方案;
7、熟悉常见操作系统及中间件操作及配置,具备配置核查能力。
登录查看完整内容







