崗位職責:
1、負責公司內外部信息系統、Web應用、移動應用、API接口、主機系統、網絡設備、工控設備、車聯網及云環境的安全滲透測試;
2、獨立完成滲透測試項目,編寫專業、清晰的滲透測試報告,提出可落地的修復建議,并跟蹤漏洞閉環;
3、研究最新安全漏洞(如0day、Nday)、攻擊手法及防御技術,開發自動化滲透測試腳本或工具;
4、參與紅藍對抗、攻防演練、應急響應,模擬真實攻擊路徑驗證防御體系有效性。
任職要求:
1、本科及以上學歷,計算機相關專業,3年以上網絡安全測評項目經驗;
2、精通至少一種主流編程語言(如Python、C/C++、Java等),熟悉常見網絡協議、操作系統原理和數據庫技術,熟悉工控協議、國產操作系統/數據庫者優先;
3、精通至少3個攻擊領域(如Web滲透、二進制漏洞利用、APT對抗),掌握主流安全技術和工具,如漏洞掃描、滲透測試、二進制逆向、代碼審計等技術,如Burpsuite、Metasploit、SQLmap、kali、IDA等工具,有現場評估或CTF比賽經驗者優先;
4、有工控、車聯網等行業測評經驗并有原創漏洞發現者優先;
5、有較強的責任感、團隊合作意識,具有較好的溝通能力,敢于接受壓力和挑戰、能夠獨立完成任務攻關。