任职要求1、基本条件:计算机科学、网络安全、信息安全等相关专业,及以上。2、2年以上实际渗透测试经验,具备独立渗透测试能力。3、渗透测试技能:精通Web/移动端漏洞、深刻理解SQL注入、XSS、CSRF、SSRF、文件上传、反序列化、业务逻辑漏洞等攻击原理与利用技巧。4、精通内网渗透:熟练使用横向移动、权限提升、域渗透等内网攻击手法。5、掌握漏洞复现:能够独立复现中高危漏洞,并编写POC/EXP。6、精通BurpSuite、SQLMap、Nmap、Metasploit**等至少一种主流工具的高级用法。掌握至少一门脚本语言(如Python、Go、Shell),能够编写简单的渗透测试脚本。岗位职责1、负责对客户的Web应用、移动端App(Android/iOS)、网络系统、主机服务等进行授权下的渗透测试,模拟黑客攻击以发现安全漏洞。2、执行红队评估/攻防演练,针对整个企业网络进行模拟攻击,测试整体安全防护体系的检测与响应能力。3、深入挖掘OWASPTop10、CWETop等常见漏洞,并能发现业务逻辑漏洞、架构级安全风险等深层安全问题。4、对发现的漏洞进行原理分析、漏洞验证、风险等级评估,并提供详细的漏洞利用过程。5、输出专业、清晰、可操作的渗透测试报告,详细描述漏洞详情、攻击路径、潜在影响,并给出切实可行的修复建议。5、主导制定安全加固方案,进行漏洞修复。6、在发生安全事件时,提供技术支持,进行攻击溯源、入侵分析和应急处置。7、领导交代的其他相关工作优先考虑条件1、在SRC(安全应急响应中心)提交过高质量漏洞并获致谢,或在CTF(夺旗赛)、攻防演练中取得过优异成绩。2、持有OSCP、OSWE、CISP-PTE等国内外高认可度的渗透测试*。3、具备代码审计能力,能阅读并分析Java/Python/PHP/.NET等主流语言的源代码以发现安全缺陷。4、有红队操作、APT攻防研究或移动应用/工控系统/物联网设备等特定领域的渗透经验。
联系我时,请说是在58同城上看到的,谢谢!