岗位描述(节选)
岗位职责:
1.负责渗透测试、不限于互联网渗透测试、内网渗透测试等方向,完成渗透测试、风险评估报告的编写。
2.参与年度攻防演练相关工作。
3.负责安全事件应急响应工作,能独立处理各类安全事件。
4.负责攻击实战相关技术、战法的研究和人才培养。
5.参与安全攻防实验室的相关工作。
专业技能要求:
1.精通主流渗透测试工具,包括抓包改包、重放、爆破、目录遍历工具及移动端脱壳逆向等工作的使用;
2.熟悉主流的Web开发框架/中间件,包括但不限于weblogic、jboss等;
3.熟练使用常见的代码审计工具,如Checkmark、FortifySCA等;有开源代码审计工具、软件构成分析工具的部署经验;具备丰富的渗透测试经验、熟悉渗透流程;熟练掌握web渗透测试,对常见Web安全漏洞的原理、危害、利用方式及修复方法有较深入的理解;具备一定的开发能力,熟悉一种或多种主流编程语言(如Python/……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。