一、崗位職責(zé):
1、負(fù)責(zé)對客戶推送授權(quán)的網(wǎng)絡(luò)及應(yīng)用系統(tǒng)進(jìn)行滲透測試(含app);
2、安全攻防研究,黑灰產(chǎn)打擊,含web方向和應(yīng)用安全等;
3、據(jù)項目需要完善分析報告;
4、上班時間:9點-6點、周末雙休、能適應(yīng)加班及省內(nèi)出差。
二、技術(shù)要求:
1、有打擊過網(wǎng)絡(luò)犯罪案件經(jīng)驗;
2、具備紅隊經(jīng)驗,web打點、APP分析有較好滲透思路,熟練滲透測試完整過程;
3、熟悉滲透測試/APT的各種攻擊手法、原理、工具,能解決復(fù)雜環(huán)境下攻擊問題;
4、熟悉某一種多種腳本、語言、有PHP或JAVA白盒代碼審計能力,能力獨立挖掘/分析應(yīng)用程序漏洞;
5、熟悉各種類型的漏洞(SQL注入、XSS、CSRF、RCE等)漏洞原理及不同場景下的利用方法;
6、精通滲透測試基本流程,具備獨立開展?jié)B透工作的能力;
7、能手工驗證和利用漏洞,不完全依賴自動化工具;
8、溝通能力:能夠清晰的與技術(shù)和非技術(shù)人員溝通問題及解決方法、能在復(fù)雜的環(huán)節(jié)下快速診斷和解決滲透問題或其他問題;
9、積極跟蹤最新的安全趨勢和漏洞。持續(xù)提升自身技術(shù)能力,對信息安全有濃厚的興趣,主動學(xué)習(xí),具有責(zé)任感和職業(yè)道德,無黑灰產(chǎn)從業(yè)背景。
三、加分項:
1、能有獨立審計漏洞能力,并能夠開發(fā)和測試0day漏洞利用代碼優(yōu)先;
2、具有公安項目經(jīng)驗,熟悉釣魚攻擊等操。
***具體薪資面議。