職位描述
1、年齡滿22歲周歲,歡迎應(yīng)屆畢業(yè)生申請(qǐng);
2、熟悉滲透測(cè)試的流程,具備滲透測(cè)試和WEB漏洞挖掘、分析能力;
3、具備創(chuàng)新精神,積極好學(xué),能夠持續(xù)加強(qiáng)個(gè)人能力;
4、具備良好的溝通表達(dá)能力,團(tuán)隊(duì)合作意識(shí)和自我驅(qū)動(dòng)力;
5、熟悉至少一門(mén)編程語(yǔ)言,如PHP、Python、Java、C#、C++等。
崗位職責(zé):
1、跟進(jìn)最新的安全技術(shù)發(fā)展動(dòng)態(tài);
2、了解web攻擊、滲透技術(shù)以及ASP/ASP.NET/PHP/Java代碼防護(hù);
3、負(fù)責(zé)漏洞文庫(kù)的建立和搭建漏洞復(fù)現(xiàn)環(huán)境;
4、對(duì)客戶信息系統(tǒng)和應(yīng)用進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,并提出整改建議;
5、精通SQL注入、文件上傳、代碼執(zhí)行、XSS、CSRF、URL跳轉(zhuǎn)、釣魚(yú)、社工等常見(jiàn)漏洞的攻擊與修復(fù);
6、熟練運(yùn)用多種常用安全測(cè)試工具,搭建各類滲透測(cè)試環(huán)境;
7、熟悉滲透測(cè)試原理,掌握在Windows、Linux、Kali等平臺(tái)上的攻擊技巧。