岗位职责:
1.安全服务项目中的漏洞扫描、渗透测试、整改加固工作;
2.协助客户对安全事件进行应急响应;
3.对互联网领域的重大安全事件进行跟踪、分析。
任职要求:
1.熟悉渗透测试的流程和方法,熟悉使用各类渗透测试工具;
2.关注新的安全事件和新漏洞,能够独立编写漏洞报告;
3.精通OWASP TOP10漏洞的原理和利用手法;
4.熟悉针对各类主流系统,包括网络设备、操作系统、数据库及应用系统的渗透方法,能够熟练运用各种手段对系统实施有效的渗透;
5.熟悉脚本语言,具备一定的代码编写能力;
6.有CTF比赛经验者或参加国家级、省级HW比赛取得不错名
次的优先
其他
1.工作地点随驻场单位