崗位職責(zé):
1、對(duì)提供經(jīng)過(guò)合法授權(quán)的主機(jī)、網(wǎng)絡(luò)和Web進(jìn)行安全滲透測(cè)試;
2、提供網(wǎng)絡(luò)安全攻防技術(shù)培訓(xùn)、攻防演練及應(yīng)急響應(yīng)追蹤溯源等工作。
3、對(duì)發(fā)生的安全漏洞、惡意代碼、黑色產(chǎn)業(yè)鏈、網(wǎng)絡(luò)安全事件進(jìn)行跟蹤、分析;
4、承擔(dān)內(nèi)外部安全事件應(yīng)急響應(yīng)和追蹤溯源工作,內(nèi)部系統(tǒng)的安全防御系統(tǒng)的策略維護(hù)及更新;
5、公司自有產(chǎn)品和系統(tǒng)進(jìn)行安全測(cè)試、代碼審計(jì),安全修復(fù)等工作。
任職資格:
1、熟練掌握多種滲透測(cè)試的步驟、方法和流程,具備漏洞挖掘、代碼審計(jì)和分析能力,能夠熟練運(yùn)用各種手段對(duì)系統(tǒng)實(shí)施有效的滲透;
2、熟悉漏洞掃描、滲透測(cè)試工具、常見(jiàn)漏洞的利用,有過(guò)獨(dú)立漏洞挖掘的經(jīng)驗(yàn)。
3、熟悉JAVA/Python/c++等一種編程語(yǔ)言,能夠編寫(xiě)POC,有一定的逆向分析實(shí)踐經(jīng)驗(yàn);
4、熟悉內(nèi)網(wǎng)滲透及防護(hù)的常見(jiàn)手法,具備大型內(nèi)網(wǎng)的安全加固、網(wǎng)絡(luò)梳理、調(diào)查分析及應(yīng)急響應(yīng)能力,善于發(fā)現(xiàn)并防護(hù)釣魚(yú)、木馬及社會(huì)工程學(xué)攻擊;
5、對(duì)信息安全有濃厚的興趣,主動(dòng)學(xué)習(xí),具有責(zé)任感和職業(yè)道德,無(wú)黑產(chǎn)從業(yè)背景;
※優(yōu)先條件(任意一項(xiàng)):
具有國(guó)內(nèi)外知名CTF參賽經(jīng)驗(yàn)并取得突出成績(jī)者;
具有國(guó)內(nèi)外知名SRC上有重大漏洞提交證明者。