人员要求:
1) 本科及以上学历,计算机、网络安全、大数据相关专业。3 年以上网络安全或大数 据相关工作经验,拥有 CISSP、CISP、CISA 等安全行业认证者优先。
2) 负责过较为复杂的渗透测试服务项目,具备多样化的项目经验。
3) 熟悉渗透测试的详细方法和流程,包括渗透测试项目的规划和管理、详细的信息收 集、漏洞分析和利用、提权技术、后渗透技术等。
4) 了解各种漏洞的原理和利用技术,包括 Web 应用程序漏洞、操作系统漏洞、网络协 议漏洞等。能够使用高级工具和技术进行更复杂的漏洞扫描和利用。
5) 熟悉广泛使用的渗透测试工具和框架,能够熟练使用 Nmap、Metasploit、Burp Suite、Wireshark 等工具,以及其他渗透测试技术和方法。
6) 具备良好的沟通和写作能力,能够编写详尽、准确和易于理解的渗透测试报告。能够与客户进行有效地沟通,解释发现的漏洞和提供相应的建议。