岗位职责:
1.负责Web或常见系统漏洞安全测试以及分析检测; 2.负责数据测试、分析、验证以及安全测试报告编写; 3.负责情报采集、跟踪新型漏洞、病毒研究和分析工作。
任职要求:
1.本科学历,计算机、软件、自动化相关专业; 2.熟悉OWASP Top10以及常见的Web漏洞,如:SQL注入、XSS、代码执行、文件包含等; 3.熟悉国内外主流安全工具,如: metasploit、Burp、SQLMAP、Hydra、Nmap等; 4.熟悉WEB渗透测试的步骤、方法、流程,能够独立进行安全测试; 5.至少熟悉一门编程语言,有一定的工具编写能力,如:Python、Shell、C; 6.对网络安全体系有深入了解,有网络安全事件的紧急处置经验和能力,熟悉各类网络安全产品体系。 7.认真、负责,具有良好的沟通、表达能力和问题解决能力,团队合作精神; 8.有一定的文档编写能力。