崗位職責(zé):1、挖掘WEB/APP程序中或內(nèi)網(wǎng)的安全漏洞,并提出加固建議;2、負(fù)責(zé)主機(jī)、應(yīng)用安全檢查和滲透測(cè)試等工作,并編寫(xiě)報(bào)告;3、進(jìn)行安全攻防技術(shù)研究;4、跟蹤國(guó)內(nèi)外信息安全動(dòng)態(tài)。任職要求:1、熟練Windows/Linux/Unix平臺(tái)滲透測(cè)試、后門(mén)分析、加固等;2、至少掌握一門(mén)編程語(yǔ)言,能獨(dú)立寫(xiě)腳本進(jìn)行測(cè)試;3、熟練應(yīng)用基本的WEB滲透手法如:sql注入、xss、文件上傳、文件包含、命令執(zhí)行、目錄列表等弱點(diǎn)進(jìn)行滲透測(cè)試及惡意代碼檢測(cè)和分析;4、熟悉基礎(chǔ)的代碼安全審計(jì),并且能夠提供詳盡的安全解決方案;5、熟悉WEB/APP滲透測(cè)試的步驟、方法、流程,能夠自行進(jìn)行安全攻防測(cè)試,并熟練使用常見(jiàn)的Web/APP應(yīng)用漏洞測(cè)試工具,了解其工作原理;(必須條件)6、為人踏實(shí)誠(chéng)懇,具備良好的職業(yè)操守和執(zhí)行力;7、具備較強(qiáng)的溝通協(xié)調(diào)能力、理解能力;8、工作嚴(yán)謹(jǐn)、認(rèn)真負(fù)責(zé)、耐心和責(zé)任心較強(qiáng);9、移動(dòng)安全優(yōu)先。