1、渗透测试
2、重保
拥有cisp-pte或者pts证书者优先
电力行业实施经验,web测试经验,app测试经验,代码审计经验
①具有3年以上的渗透测试经验
②熟练掌握Web通用安全漏洞如SQL注入、文件上传、信息泄露、反序列化、命令注入等漏洞原理和利用方式,熟悉常见系统服务、应用中间件、开发框架等安全漏洞;
③熟练掌握互联网和内网信息收集、渗透攻击、内网漫游等技术手段和相关工具的使用;
④熟悉常见权限维持工具的使用和基本原理,包括webshell如冰蝎、哥斯拉、内存webshell等,后门工具,如cs、msf等、网络透传工具类如frp、ew等、协议隧道如http复用、ssh、icmp、dns等;
⑤具备通过安全设备告警日志、网络流量日志、应用日志等对包括且不限于①、②、③等攻击手段进行分析研判和攻击溯源的能力。