岗位描述(节选)
1、 参与白盒/灰盒/黑盒 渗透测试
2、 协助参与业务方修复漏洞
3、 分析组件/框架漏洞
4、 代码加固及防御方案设计与开发
5、 公司自有业务的安全问题解决、安全加固、评估等;
6、其他常规安全服务项目支撑
【任职要求】
1、了解ATT&CK攻击框架 , 掌握 OWASPTOP10 原理、利用及防范方法。
2、良好的沟通能力,工作积极主动,有强烈的责任心与敬业精神。
3、了解国家和企业的信息(网络)安全法规、制度体系。
4、熟悉Web渗透和内网系统渗透,如还熟悉手机APP和数据库渗透则优先考虑。
5、 熟悉深信服、绿盟、Nessus、Appscan等系统和Web扫描工具的使用。
6、有护网期间攻……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。