岗位基本信息

岗位职责

  1. 岗位职责: 1.负责依据网络安全标准规范,独立开展系统、网络、Web 应用渗透测试与风险评估,编制执行测试方案,输出测试报告并出具加固整改建议; 2.负责全流程安全应急响应,跟进漏洞预警、处置突发安全事件,开展隐患排查与溯源分析,参与攻防演练,撰写应急处置报告,消除网络安全风险; 3.负责跟踪行业安全漏洞、攻防前沿技术,自研实操、试用新型检测工具,持续提升渗透测试实操专业能力; 4.负责组织内部渗透测试技术交流与技能培训,参与行业技术研讨,为公司安全项目提供全面技术支撑。 岗位要求: 1.熟练掌握TCP/IP网络协议、网络安全基础原理及攻防测试知识,熟悉网络架构、主机系统、数据库、Web应用及各类安全设备,精通Windows、Linux主流操作系统,熟练使用MySQL、Oracle数据库,掌握主流渗透测试工具的原理与实操方法; 2.熟练掌握Web渗透、主机渗透、漏洞挖掘、代码审计等测试方法,熟悉OWASP Top漏洞、常见安全风险及攻防技术体系,具备独立开展渗透测试、漏洞复现、风险核查的项目实操能力; 3.具备良好的跨团队及客户沟通能力,能够精准梳理业务场景与安全风险,独立输出专业渗透测试报告、风险分析及可落地的安全加固整改方案; 4.具备较强的问题研判和应急处置能力,主动跟进前沿攻防技术与新型漏洞态势,学习能力突出,能够接受项目短期异地出差。

岗位要求