崗位職責(zé):
1、負(fù)責(zé)公司承接的Web滲透性測(cè)試項(xiàng)目,編寫(xiě)滲透測(cè)試方案并執(zhí)行滲透測(cè)試,出具滲透測(cè)試分析報(bào)告并給出安全加固方案;
2、負(fù)責(zé)單位客戶(hù)的安全性應(yīng)急支援項(xiàng)目的問(wèn)題分析、排查,故障恢復(fù),漏洞的修補(bǔ),出具安全性應(yīng)急支援工作報(bào)告;
3、負(fù)責(zé)公司項(xiàng)目小組的管理及項(xiàng)目跟進(jìn)。
任職要求:
1、計(jì)算機(jī)等相關(guān)專(zhuān)業(yè)本科及以上學(xué)歷;
2、精通主流滲透測(cè)試和掃描工具,如IBM AppScan/HP Inspect/Nessus/Awvs、BT5、KALI、METASPLOIT等;
3、滲透思路清晰,具備獨(dú)立WEB滲透能力,熟練掌握SQL注入/XSS/CSRF/文件上傳/文件包含/命令執(zhí)行等漏洞利用方法,熟悉OWASP TOP 10漏洞,對(duì)社會(huì)工程學(xué)攻擊方法有一定研究并能有效利用;
4、有較多內(nèi)網(wǎng)滲透防護(hù)、逆向和漏洞挖掘經(jīng)驗(yàn),能獨(dú)立設(shè)計(jì)編寫(xiě)腳本應(yīng)用工具;
5、有較強(qiáng)代碼編寫(xiě)能力,熟練掌握多種編程/腳本語(yǔ)言,如:asp.net/php/java/bash/python,能夠進(jìn)行惡意代碼檢測(cè)及分析;
6、熟悉Windows和Linux等主流操作系統(tǒng)安全配置,了解內(nèi)核安全機(jī)制,熟練掌握Apache、IIS等WEB服務(wù)器和Mysql/Oracle/SQLserver等數(shù)據(jù)庫(kù)服務(wù)器的安全配置策略;
7、有三年及以上互聯(lián)網(wǎng)安全從業(yè)經(jīng)驗(yàn),在各大安全論壇如Freebuf、看雪、法克論壇等有賬號(hào)及提交過(guò)高水平漏洞;
8、具備撰寫(xiě)滲透測(cè)試方案、報(bào)告及相關(guān)說(shuō)明文檔的能力;
9、具有較強(qiáng)團(tuán)隊(duì)管理能力,具有較好的抗壓能力,有團(tuán)隊(duì)合作精神,嚴(yán)于律己,積極向上,無(wú)**紀(jì)錄。
10. 有意向者請(qǐng)發(fā)送簡(jiǎn)歷到郵箱:
[email protected]聯(lián)系人:劉先生 電話:18578902513
注:工作經(jīng)驗(yàn)不足三年者,請(qǐng)**。
聯(lián)系我時(shí),請(qǐng)說(shuō)是在咸寧就業(yè)網(wǎng)上看到的,謝謝!