崗位職責(zé):1、精通web攻擊、滲透技術(shù),精通asp/asp.net/php/java代碼防護(hù);2、熟練掌握windows/linux/unix攻防技術(shù);3、熟練掌握SQL注入、文件上傳、XSS、CSRF、URL跳轉(zhuǎn)、釣魚(yú)、社工等常見(jiàn)的漏洞攻擊及修復(fù);4、熟悉主流網(wǎng)絡(luò)安全產(chǎn)品,掌握市場(chǎng)主流安全技術(shù),如防火墻、防病毒;5、熟練掌握多種常用安全測(cè)試工具,能夠搭建各類滲透測(cè)試的測(cè)試環(huán)境;6、熟悉Linux/Unix作系統(tǒng)和SQLServer/Mysql等主流數(shù)據(jù)庫(kù);7、掌握多種安全行為的原理及其實(shí)現(xiàn)方法,強(qiáng)烈的安全研究愿望和專注的研究能力。任職要求:1.?熟悉滲透測(cè)試原理,熟練運(yùn)用各種安全、黑客工具。熟悉Windows、Linux平臺(tái)的攻擊技巧;2.?關(guān)注最新Web應(yīng)用、系統(tǒng)的漏洞,并能深入了解漏洞原理;3.?熟悉黑色產(chǎn)業(yè)鏈,熟悉掛馬、黑鏈等黑客慣用手法;4.?熟練使用PHP、Python、Asp、c#、java等任意一門語(yǔ)言,熟悉MSSQL、MySQL、Oracle等常用數(shù)據(jù)庫(kù),需要的時(shí)候可以自己寫程序解決問(wèn)題;5.?有良好的工作心態(tài),愿意協(xié)助同事完成非職責(zé)所在的工作;6.?有創(chuàng)新精神,有學(xué)習(xí)心態(tài),能夠不斷強(qiáng)化自己;7.?有較強(qiáng)的語(yǔ)言表達(dá)和演講能力,能夠把技術(shù)原理通過(guò)口語(yǔ)化的表述向客戶描述清楚。