1、針對大中型企業(yè)外網及內網進行滲透測試,評估企業(yè)網絡安全等級;
2、研究業(yè)界最新的內外網滲透測試技術及方法,完成Beta測試及實際應用;
3、針對現(xiàn)有滲透測試工具提出改進意見,為工具開發(fā)人員提供理論支持。
任職資格:
1、熟悉各種Web滲透攻擊手法和內網滲透,熟悉常見Web安全漏洞的修復方法并能提供可執(zhí)行落地的修復方案;
2、具有豐富的應急響應經驗,熟悉操作系統(tǒng)日志、web日志、數據庫日志、安全設備日志等日志分析,具備多維數據關聯(lián)分析能力;
3、具備良好的人際溝通、協(xié)調能力、分析和解決問題的能力;
4、熟悉各類傳統(tǒng)安全服務,有一定售前經驗者優(yōu)先;
5、參加過各類攻防比賽、攻防演練,取得優(yōu)異成績者優(yōu)先;
6、在國內SRC/眾測平臺提交過高質量漏洞者優(yōu)先;
7、具有CISP、CISP-PTE、CISSP等網絡安全相關證書者優(yōu)先。