崗位職責(zé):
安全技術(shù)支撐服務(wù),安全滲透測(cè)試,安全風(fēng)險(xiǎn)自查,漏洞復(fù)現(xiàn),安全應(yīng)急保障,安全事件應(yīng)急響應(yīng),重大活動(dòng)保障,配合安全迎檢,重大活動(dòng)保障,配合客戶(hù)臨時(shí)性工作處理。
任職要求:
①2年及以上滲透測(cè)試經(jīng)驗(yàn),熟悉滲透流程,并能夠編寫(xiě)詳細(xì)、清晰的滲透報(bào)告,具備獨(dú)立開(kāi)展?jié)B透測(cè)試的能力,有cisp證書(shū)優(yōu)先;
②熟悉web常見(jiàn)漏洞原理;熟悉BurpSuite、Nmap、SQLmap、xray、goby、fscan等常見(jiàn)滲透測(cè)試工具;
③了解內(nèi)網(wǎng)滲透測(cè)試流程、橫向移動(dòng)、內(nèi)網(wǎng)提權(quán)、權(quán)限維持等;
④熟悉Windows及Linux操作系統(tǒng)的使用,入侵排查思路,加固措施及應(yīng)急響應(yīng)措施;
⑤要求人員具備情商高,態(tài)度積極,細(xì)心、認(rèn)真、細(xì)致,文檔能力較強(qiáng)。