岗位职责:
1、负责授权范围内的网络、Web应用及移动端(APP)渗透测试,提供详细分析报告;
2、开展红队攻防演练,包括边界突破(如云环境、VPN设备)、横向移动、终端对抗等实战化安全研究;
3、跟踪最新安全漏洞(如0day)及攻击技术,开发定制化渗透工具或利用代码;
4、编制测试文档及测试过程记录,主动跟进并反馈进度;
5、完成领导的要求的其他事项。
任职要求:
1、本科及以上学历,本科及以上学历(能力突出者可放宽至大专); 具备第三方软件测评经验者优先。
2、熟悉渗透测试全流程,精通OWASP TOP 10漏洞(如SQL注入、XSS、RCE)的原理、利用及修复;
3、至少掌握一种编程语言(Python/Java/PHP),具备白盒代码审计或工具脚本开发能力;
4、熟练使用Kali、Metasploit、BurpSuite、AWVS、绿盟等渗透工具,能手工验证漏洞;
5、具备独立编写技术报告的能力,能清晰向非技术人员解释安全风险;;
6、无黑灰产从业背景,遵守职业道德规范;
7、责任心强,有良好的团队协作能力;
8、持有CISSP、CISP-PTE/PTS、CEH等认证者优先;
9、在漏洞平台提交过高质量漏洞报告或发表过安全技术文章者优先。