岗位职责:1、针对授权的单位进行渗透测试、安全漏洞挖掘;2、研究业界*新的内外网渗透测试技术及方法,完成测试及实际应用;3、参与web应用、移动应用、小程序等应用的渗透测试工作,熟练使用各类渗透测试工具进行渗透测试,能根据漏洞原理输出POC;技术要求:1、熟悉常见渗透测试的漏洞原理及利用方法(参考OWASPTOP10);2、熟练使用常见的渗透测试工具(如Burpsuite,nmap,salmap等);3、有内网渗透经验或熟悉域环境的渗透经验和知识体系;4、对代码审计有一定的了解。加分项:1、拥有内外网完整渗透测试经验。2、有各大SRC、C*D、CN*D的平台证书;3、具有CISSP/CISP/ISO001LA/CISA/等保/分保/PMP等相关*者优先。4、具备一定的应急响应,漏洞扫描,基线核查能力;5、熟悉主流安全技术及安全厂商产品。如态势感知、全流量设备、防火墙、WAF等;6、具备独立的安全日志分析、应急响应、安全设备运营能力:7、有一定的代码审计功底,有代码审计项目实施经验优先;
联系我时,请说是在58同城上看到的,谢谢!