崗位職責
1.負責業務系統的安全測試,包括滲透測試、代碼審計等安全技術工作;
2.負責安全性測試相關技術研究,不限于web安全、云計算安全、移動安全、代碼安全;
3.負責安全事件的問題分析、排查、湖源、后續建議,出具應急響應工作報告。
崗位要求:
1、 具有安全攻防工具開發能力,以及自動化攻擊系列框架研發經驗。
2、具有網絡安全惡意事件取證能力,熟悉目標溯源和應急處置方式。
3、具有信息安全網絡攻防安全培訓經驗,熟練搭建漏洞環境和工具平臺。
4、 具有軟件開發工作經歷,熟悉 JAVA、C#代碼編寫規范,以及主流開發框架漏洞分析與調試。
5、熟練掌握 python,golang 等腳本語言,可以快速進行 poc 編寫,小工具研發等
6、熟練掌握各常見漏洞原理,如 sql 注入,XSS,CSRF,文件上傳,文件包含以及邏輯漏洞等
7、 熟練掌握各類安全工具的使用以及二次開發
8、熟悉 XSS,反射型,存儲型等原理,掌握 xss 漏洞的挖掘,繞過以及利用,利用 xss可以實現盜取 cookie 等操作,掌握 xss 平臺搭建以及利用
9、 熟悉 linux 和 windows 操作系統相關命令,具備系統的運維以及系統加固技能,熟悉
HTTP 協議,前端安全,web 應用安全,內網安全
職位福利:五險一金、加班補助、獎金績效、節日福利、餐補、一周單休一周雙休、帶薪年假