崗位內(nèi)容:
1. 基于黑盒、白盒、灰盒等多種滲透測試方法及工具,對客戶系統(tǒng)進行安全評測;
2. 對系統(tǒng)的各項安全機制進行分析和評估,并提供漏洞修復方案;
3. 定期執(zhí)行滲透測試并生成詳細測試報告,提出可行的安全加固建議;
4. 協(xié)助客戶進行滲透測試、安全審計、風險評估等項目的實施,提高客戶系統(tǒng)的安全性;
5. 收集和整理安全工具和資料,不斷優(yōu)化工作流程和提高團隊效率;
6. 參與滲透測試知識分享,提升團隊技能和水平,增強團隊競爭力;
7. 開展服務器網(wǎng)絡安全巡檢,開展服務器失陷事件的網(wǎng)絡安全事件溯源取證、威脅清除工作;
7.領導交辦的其他工作。
任職要求:
1. 有一定的滲透測試經(jīng)驗,熟悉常見的安全漏洞和攻擊場景,能夠利用工具或手動方式發(fā)現(xiàn)系統(tǒng)漏洞。
2. 熟練使用至少一種主流的滲透測試工具,如Metasploit、Nessus、Nmap等。
3. 具備團隊合作精神和良好的學習態(tài)度,有良好的溝通表達能力和服務意識,能夠有效地解決問題。