职责:
1.设计和执行渗透测试计划,以识别和评估信息系统的安全漏洞。
2.利用各种渗透测试工具和技术,包括但不限于Metasploit、Nmap、Wireshark等,进行安全测试。
3.分析测试结果,编写详细的安全漏洞报告,并提供修复建议。
4.会开发语言,根据客户需求承担代码审计等工作。
5.跟踪最新的安全威胁和攻击技术,持续提升渗透测试技能和知识。
6.具备内网横向及不同操作系统提权实战经验。
7.具有对不同病毒木马现场应急处置等工作。
要求:
1.计算机科学、信息安全或相关领域的学士学位。
2.至少5年以上的渗透测试或信息安全相关工作经验。
3.精通渗透测试的各种技术和工具,具备丰富的实战经验。
4.熟悉常见的安全漏洞和攻击技术,包括但不限于SQL注入、跨站脚本(XSS)、缓冲区溢出等。
5.具备优秀的分析和解决问题的能力,能够在压力下工作。
6.优秀的团队协作能力和沟通技巧,能够有效地与非技术团队成员沟通。
7.持有相关安全认证,如OSCP、CISP-PTE、CISSP等,将优先考虑。
我们期待您的加入,一起为提高组织的信息系统安全性做出贡献!