崗位職責(zé):
1、 熟練運(yùn)用 Burp Suite、Metasploit 等工具及腳本,對(duì)網(wǎng)絡(luò)、Web / 移動(dòng)應(yīng)用、網(wǎng)絡(luò)設(shè)備、云平臺(tái)等進(jìn)行滲透測(cè)試,精準(zhǔn)識(shí)別安全漏洞。
2、 結(jié)合手動(dòng)滲透與自動(dòng)化工具,挖掘系統(tǒng)安全漏洞,評(píng)估風(fēng)險(xiǎn)等級(jí)并記錄過程,輸出詳細(xì)測(cè)試報(bào)告。
3、 驗(yàn)證漏洞真實(shí)性,提供修復(fù)方案及緩解措施,撰寫專業(yè)滲透測(cè)試報(bào)告并提出技術(shù)改進(jìn)建議。
4、 協(xié)助部署漏洞修復(fù)與防護(hù)措施,優(yōu)化現(xiàn)有安全防御體系,提升整體安全水平。
任職要求:
1、 計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)安全、通信工程等相關(guān)專業(yè)本科及以上學(xué)歷。
2、 具有3年以上滲透測(cè)試或相關(guān)安全領(lǐng)域工作經(jīng)驗(yàn)。能獨(dú)立完成項(xiàng)目,具有多場(chǎng)景測(cè)試、漏洞挖掘及報(bào)告撰寫經(jīng)驗(yàn)優(yōu)先。
3、 具備扎實(shí)的計(jì)算機(jī)網(wǎng)絡(luò)知識(shí),熟悉TCP/IP等網(wǎng)絡(luò)協(xié)議,熟練掌握Python等編程語言,熟悉各類滲透測(cè)試領(lǐng)域、攻擊手段及安全評(píng)估框架。
4、 持有OSCP、CISP等安全認(rèn)證優(yōu)先考慮。
5、 溝通協(xié)作佳,分析解決能力強(qiáng)。熱愛網(wǎng)絡(luò)安全,持續(xù)學(xué)習(xí)能力強(qiáng)。
五險(xiǎn)一金,具體薪資待遇面議。