岗位内容:
1. 基于黑盒、白盒、灰盒等多种渗透测试方法及工具,对客户系统进行安全评测;
2. 对系统的各项安全机制进行分析和评估,并提供漏洞修复方案;
3. 定期执行渗透测试并生成详细测试报告,提出可行的安全加固建议;
4. 协助客户进行渗透测试、安全审计、风险评估等项目的实施,提高客户系统的安全性;
5. 收集和整理安全工具和资料,不断优化工作流程和提高团队效率;
6. 参与渗透测试知识分享,提升团队技能和水平,增强团队竞争力;
7. 开展服务器网络安全巡检,开展服务器失陷事件的网络安全事件溯源取证、威胁清除工作;
8.领导交办的其他工作。
任职要求:
1. 有一定的渗透测试经验,熟悉常见的安全漏洞和攻击场景,能够利用工具或手动方式发现系统漏洞。
2. 熟练使用至少一种主流的渗透测试工具,如Metasploit、Nessus、Nmap等。
3. 具备团队合作精神和良好的学习态度,有良好的沟通表达能力和服务意识,能够有效地解决问题。