【岗位职责】1.在客户现场独立完成日常渗透测试工作,涵盖Web系统、公众号、小程序、APP(安卓、iOS)等。2.承担攻防演练、重保及代码审计任务。3.编写详尽的渗透测试报告,并为客户提供专业安全建议和改进建议。4.跟踪*新安全威胁和攻击技术,更新渗透测试方法和工具。5.工作地点位于北京。【技能要求】1.掌握常用APP、小程序、公众号的渗透测试。2.熟悉内网攻击思路和方法,具备域环境渗透实战经验,能完成大部分红队任务。3.熟练使用代码扫描工具(如Fortify、CodeQL等),能根据项目需求调整规则并评估检测结果。4.熟悉主流渗透测试工具(如BurpSuite、Sqlmap、Nmap、Xray、Metasploit等),能独立开展渗透测试并提供修复建议。5.熟悉主流Web安全技术和原理,掌握Web安全漏洞原理及防范措施。6.具备团队合作精神,能与开发团队和客户高效沟通和协作,工作自驱性强。【加分项】-参与或组织攻防演练、攻防比赛并取得优异成绩。-拥有高质量漏洞编号、技术文章或原创攻防工具等。
联系我时,请说是在58同城上看到的,谢谢!