一、崗位職責(zé):
1、負(fù)責(zé)對Web應(yīng)用、移動端(APP/小程序)、網(wǎng)絡(luò)系統(tǒng)等進(jìn)行滲透測試,挖掘高危漏洞(如SQL注入、XSS、CSRF、邏輯漏洞等);
2、編寫滲透測試報告,提供修復(fù)建議并進(jìn)行漏洞復(fù)測;
3、參與紅隊攻防演練,模擬攻擊場景以驗證防御體系有效性;
4、跟蹤分析最新安全漏洞、攻擊手法及工具,研究防御方案。
二、任職要求
1、熟練掌握Web端、移動App端、小程序/H5的滲透測試,能獨立開展漏洞挖掘、代碼審計、安全加固等工作?
2、熟悉常見漏洞原理及修復(fù)方案(如SQL注入、XSS、文件上傳、命令執(zhí)行、邏輯漏洞等)?
3、具備內(nèi)網(wǎng)滲透、權(quán)限提升、后門分析能力,熟悉防火墻、IDS/IPS、安全審計等安全產(chǎn)品的配置與防護(hù)?
4、了解社會工程學(xué)攻擊、釣魚攻擊等手法的檢測與防御?
5、至少掌握Python、Java、C/C++、php等一種編程語言,能編寫PoC腳本或自動化工具?
6、熟練使用Burpsuite、sqlmap、Nmap、Metasploit、Cobalt Strike、AWVS、Nessus等滲透測試工具?
7、持有CISP-PTE、CISSP、OSCP等安全認(rèn)證者優(yōu)先?
8、在大型攻防演練(如HW行動)中有實戰(zhàn)經(jīng)驗?,在SRC平臺提交過高危漏洞?者優(yōu)先
三、崗位資格
1、學(xué)歷要求:大專及以上
2、專業(yè)要求:計算機(jī)、通信、網(wǎng)絡(luò)安全等相關(guān)專業(yè)優(yōu)先?
3、經(jīng)驗要求:3年以上工作經(jīng)驗
四、薪資:
1、試用期工資:7000-11000元/月
2、正式工資:8000-13000元/月
3、試用期限: 1-3個月