岗位职责:
1.负责跟踪业界安全漏洞动态,进行安全漏洞分析、研究与挖掘;
2.对系统进行风险评估和恶意代码分析;
3.承接站点和内网渗透性测试项目,完成渗透测试、编写渗透测试分析报告并给出安全加固方案等。
任职要求:
1.对网络安全有浓厚兴趣;熟悉渗透测试的步骤、方法和流程。熟悉使用主流渗透测试工具如metasploit,Kali、BT5等;
2.熟悉内网渗透及防护的常见手法,具备大型内网的安全加固、网络梳理、调查分析及应急响应能力,善于发现并防护钓鱼、木马及社会工程学攻击;
3.有一定代码编写能力,掌握至少一种编程/脚本语言,能够进行恶意代码检测及分析;
4.在知名的漏洞提交平台上提交过高质量漏洞,或在知名网站、论坛、杂志上发表过安全类文章的优先考虑;
此职位也可考虑优秀应届生