岗位职责:
1、在授权情况下,完成目标系统的渗透测试(Web、APP等)。
2、对外应急响应,提供应急事件处置及解决方案等。
3、针对CTF比赛提供技术支撑,包括赛题研究、安全培训等。
4、参加红蓝对抗,并取得一定成果。
任职要求:
1、精通渗透测试,对主流Web安全漏洞的原理、危害、利用方式及修复方法有较深入理解。
2、熟悉一种或多种主流编程语言,熟悉代码审计的流程、方法及主流代码审计工具的使用。
3、在攻防演练行动中取得重大成果,熟悉外网打点、内网渗透。
4、具有较强的沟通能力、抗压能力、团队合作能力以及对技术专研的精神。
5、具备CISP类网络安全相关专业资质证书。
【加分项】
1、独立或合作开发过安全相关工具、平台、项目者。
2、在t00ls、freebuf、Seebug等网站发布过漏洞、文章者。
3、有ctf比赛经验者优先、在SRC平台取得好的排名者优先。