1.安全值守,发生安全事件时,需要对事件进行应急响应,并且编写报告
2.不定期对公众号,小程序进行渗透测试工作
3.不定期对客户做技术培训,以CTF方向为主
4.互联网资产清查,对客户互联网非法资产,信息进行清查,并形成报告。
岗位要求
1.熟悉安全监控设备,能够独立完成应急响应
2. 熟练掌握Web通用安全漏洞如SQL注入、文件上传、信息泄露、反序列化、命令注入等漏洞原理和利用方式,熟悉常见系统服务、应用中间件、开发框架等安全漏洞
3.熟悉公众号,小程序渗透测试
4.掌握基础CTF技能,能够完成基础赛题
5.具有良好的沟通能力,不定期进行工作汇报