岗位职责:
1.负责项目服务实施工作。
2.配合客户开展网站安全监测工作,并开展漏洞验证工作。
3.自主挖掘各类安全漏洞和安全事件。
4.配合组织开展护网工作,能同时开展蓝队防守和红队攻击。
任职要求:
1.本科及以上学历,计算机相关专业,三年以上网络安全服务工作经验。
2.熟练使用Windows/Linux/Unix操作系统,了解HTTP协议。
3.熟悉渗透测试的步骤、方法、流程,熟练掌握各种渗透测试工具。
4.熟悉owasp常规漏洞,能提供系统防护和加固修复意见。
5.熟悉Web应用,掌握常见的Web漏洞入侵与防范方法或技巧(SQL注入、XSS跨站脚本、CSRF跨站伪造请求、文件上传、文件包含、命令执行)。
6.具备数据分析和数据挖掘工作能力。
7.具备威胁情报收集能力。
优先条件:
1.熟悉编程语言(不限),程序开发,能够独立编写漏洞利用程序者优先。
2.熟悉网络评估、风险评估者优先。
3.擅长数据分析和数据挖掘,并能起草分析报告者优先。