職位描述
崗位職責:
1、Web、移動APP滲透性測試項目,編寫滲透測試方案并執行滲透測試,出具滲透測試分析報告并給出安全加固方案,并進行滲透測試結果匯報;
2、負責客戶業務安全性應急支援的問題分析、排查、故障恢復、后續建議,出具安全性應急支援工作報告;
3、負載滲透測試知識培訓、攻防演練培訓;
4、負責公司項目小組的管理及項目跟進,并配合其他安全服務項目部分實施工作。
任職資格:
1、精通主流滲透測試和掃描工具,如IBM AppScan/Awvs、burp,sqlmap等;
2、精通OWASP安全測試框架,理解網絡、應用、數據等不同層面的安全關注點;
3、滲透思路清晰,具備獨立WEB滲透能力,熟練掌握SQL注入/XSS/CSRF/文件上傳/文件包含/命令執行/業務邏輯漏洞等漏洞利用方法;
4、掌握多種或者一種編程語言,如:asp.net/php/java/bash/python;
5、具備撰寫滲透測試方案、報告及相關說明文檔的能力;
6、具備滲透測試項目PPT匯報、攻防演練培訓能力;
7、具有較好的抗壓能力,有團隊合作精神,嚴于律己,積極向上。
(1)具備移動APP(安卓、IOS等)安全滲透能力優先。
(1)有滲透測試成功案例者優先。
(2)有在1年安全服務經驗者優先。
(3)在各大安全論壇如Freebuf、補天,烏云等有賬號及提交過高水平漏洞者優先。
企業介紹
光通公司于2014年4月成立,兩年來,公司業務以600%的增長率發展,成為行業發展的奇跡。
主營業務為網絡安全服務、云計算、數據中心業務及互聯網大數據行業解決方案的互聯網科技企業。公司已在北京、上海、深圳開設分公司,業務遍布國內33個大中城市。創立伊始,公司即專注于網絡安全服務市場,是國內首批進入互聯網抗DDos攻擊領域的企業,成立三年以來,已具備豐富的網絡攻防、DDos攻擊防范經驗,研發搭建了T級防御能力的超高安全防護架構及系統,是國內目前最專業的DDos網絡高防產品。