崗位職責(zé):1、挖掘WEB/APP程序中或內(nèi)網(wǎng)的安全漏洞,并提出加固建議;2、負(fù)責(zé)主機(jī)、應(yīng)用安全檢查和滲透測(cè)試等工作,并編寫報(bào)告;3、進(jìn)行安全攻防技術(shù)研究;4、跟蹤國內(nèi)外信息安全動(dòng)態(tài)。任職要求:1、熟練Windows/Linux/Unix平臺(tái)滲透測(cè)試、后門分析、加固等;2、有安全廠商工作經(jīng)驗(yàn)者優(yōu)先;3、熟練應(yīng)用基本的WEB滲透手法如:sql注入、xss、文件上傳、文件包含、命令執(zhí)行、目錄列表等弱點(diǎn)進(jìn)行滲透測(cè)試及惡意代碼檢測(cè)和分析;4、熟悉基礎(chǔ)的代碼安全審計(jì),并且能夠提供詳盡的安全解決方案;5、熟悉WEB/APP滲透測(cè)試的步驟、方法、流程,能夠自行進(jìn)行安全攻防測(cè)試,并熟練使用常見的Web/APP應(yīng)用漏洞測(cè)試工具,了解其工作原理;6、為人踏實(shí)誠懇,具備良好的職業(yè)操守和執(zhí)行力;7、具備較強(qiáng)的溝通協(xié)調(diào)能力、理解能力;8、工作嚴(yán)謹(jǐn)、認(rèn)真負(fù)責(zé)、耐心和責(zé)任心較強(qiáng)。