岗位职责
一、岗位职责1、全日制本科以上学历,有3年及以上安全领域经验,获得安全领域相关认证者优先;2、对安全技术有浓厚兴趣,学习能力强,表达能力优秀3、具备漏洞证书或网上可查记录,参与过中大型HVV项目经验;4、参加过CTF相关竞赛经验 或 红蓝攻防对抗的实战经验优先;5、热衷于新技术研究,愿意不断学习,研究前沿技术 ;6、能力特别优秀者可以放宽学历要求。二、任职要求1.具体独立挖漏洞能力与数据,HVV经验,CTF竞赛能力;2.熟悉Windows或Linux系统,熟悉PHP/Python/Java等任意一种语言;3.熟悉WEB安全工具方法:sql注入、xss、文件上传、文件包含、命令执行等;4.熟悉Web漏洞及其攻击技术,深入理解OWASP Top10的漏洞原理及防护方法;5. 熟悉国内外主流安全产品和工具,如:Nessus、Nmap、AWVS、Burp、Appscan等6. 熟悉内网及全网渗透测试的步骤、方法、流程,具备独立渗透测试能力7. 熟悉主流安全设备(态势感知、WAF、IPS、隔离、VPN网关等)的原理及配置使用;8. 热衷于新技术研究,对网络安全领域的新兴技术有一定了解;
