工作内容:
1-负责 WEB/App 的安全检测,如 SQL 注入,XSS,命令执行,解析漏洞,逻辑漏洞等;
2-定期对公司新老业务进行全面的渗透测试,风险评估,出具报告,反馈给研发修复,并跟进验收;
3-及时对安全事件做出应急响应。
任职要求:
1-网络安全、信息安全相关专业,两年以上网络安全行业工作经验;
2-熟悉渗透测试的步骤、方法和流程,能够熟练运用各种手段对系统实施有效的渗透;
3-熟悉常见流量攻击和防御办法,如 DDoS/CC 攻击检测和防护原理,TCP/IP 协议;
4-熟悉主流/非主流的 Web 安全技术,包括 SQL 注入,XSS,CSRF 等 OWASP TOP 10 安全
风险;
5-熟悉防火墙、IDS、IPS、漏洞扫描、渗透测试的原理及操作;
6-熟悉 JavaScript/Java/Python(熟练其中一种即可)等脚本语法,且具有一定的代码审计能
力;
7-精通 Linux 安全相关配置,容器虚拟化技术及安全加固方案;
8-有 CNVD CNNVD CVE 或各大 SRC 平台的优秀白帽子、CCIE,CISSP 等安全证书优先;
9-有代码审计/漏洞挖掘经验者优先。