崗位描述:
1.負責日常滲透測試、技術評估、代碼審計、實戰攻防等相關工作;
2.參與應急響應、攻防技術培訓等工作;
能力要求:
1.熟悉滲透測試,具備獨立開展實戰滲透的能力,熟悉漏洞的內在原理、檢測方式、利用手段以及解決辦法;
2.熟悉內網滲透手段,權限維持,域滲透、橫向移動等等,;
3.有APP(安卓、IOS)靜態安全測試經驗
4.具備代碼審計經驗,可獨立完成代碼審計項目,熟悉代碼審計的流程、方法及主流代碼審計工具的使用,獨立分析過公開漏洞
5.熟練使用java、python、PHP、C#、C++等常用語言一門以上,具備自己開發小工具解決滲透中遇到問題的能力;
6.熟悉WIN/LINUX系統,熟練掌握系統命令,了解操作系統上的各類滲透相關的小技巧。
7.具備應急響應經驗,熟悉常見操作系統應急方法