崗位職責(zé):
1.負(fù)責(zé)跟蹤最新的安全漏洞動(dòng)態(tài),并進(jìn)行漏洞分析、利用等。
2.負(fù)責(zé)進(jìn)行Web站點(diǎn)、信息系統(tǒng)內(nèi)網(wǎng)、工控系統(tǒng)的滲透測(cè)試項(xiàng)目,編寫滲透測(cè)試方案并執(zhí)行,出具滲透測(cè)試分析報(bào)告并給出安全加固方案。
3.負(fù)責(zé)網(wǎng)絡(luò)安全攻防技術(shù)培訓(xùn),以及對(duì)互聯(lián)網(wǎng)領(lǐng)域重大安全事件進(jìn)行跟蹤、分析和風(fēng)險(xiǎn)評(píng)估。
任職要求:
1.大專及以上學(xué)歷,計(jì)算機(jī)等相關(guān)專業(yè)。
2.熟悉滲透測(cè)試步驟、方法、流程,熟練掌握SQL注入/XSS/CSRF/文件上傳/文件包含/命令執(zhí)行等漏洞利用方法,熟悉OWASPTOP10漏洞。
3.對(duì)windows、linux、android、中間件、web應(yīng)用至少熟悉一種運(yùn)行原理,熟悉通用漏洞的挖掘、調(diào)試與復(fù)現(xiàn)。深刻理解漏洞原理,web方面包括跨站腳本、Sql注入、命令注入等;熟練構(gòu)造各類漏洞e
4.黨員優(yōu)先。
職位福利:五險(xiǎn)一金、績(jī)效獎(jiǎng)金、全勤獎(jiǎng)、節(jié)日福利