岗位描述
岗位描述:负责对客户 Web、移动 APP 开展渗透测试、漏洞扫描、基线检查等安全评估工作,并编写安全评估报告;针对客户系统存在的安全漏洞提出加固建议,并协助客户完成安全加固;在客户发生安全事件时,根据需求开展安全应急排查,并编写应急报告。 岗位要求:熟悉渗透测试的步骤、方法与流程,能够独立开展渗透测试。熟练掌握 SQL 注入、XSS、CSRF、SSRF、文件上传、文件包含、命令执行、业务逻辑漏洞,以及 Apache、Nginx、IIS 解析漏洞等原理;能够对常见的 Weblogic、Tomcat、Shiro 等框架漏洞进行验证,并提出加固建议。了解 TCP/IP 等基础网络知识,了解 Windows/Linux Shell 命令、远程桌面、计划任务等操作及安全配置检查。熟悉使用 Burp Suite、Nmap、CS、Sqlmap、AWVS、Nessus、Metasploit 等安全工具。熟悉 Python、Java、Go、C 中至少一种语言,能够辅助开展安全测试工作。工作细致认真、踏实负责,热爱技术并持续进步;具备良好的沟通协作能力、问题解决能力和文档编写能力;能够根据项目要求接受出差或驻场安排。