职位描述:
- 渗透测试
- 漏洞挖掘
- 代码审计
岗位职责: 1.对平台项目的相关系统进行安全评估测试; 2.对平台项目进行运营管理、漏洞审核、内部复盘工作; 3.对平台项目数据的策略运营维护; 4.跟踪业内攻防技术、研究、实现等,掌握实时业内安全动态,并对社区输出。 任职要求: 1.熟练掌握各种渗透测试工具并且对其原理有深入了解(包括BurpSuite、sqlmap、Appscan、AWVS、Nmap、MSF、Cobalt Strike等); 2.熟悉Web渗透测试、移动APP、IOT等安全测试的步骤、方法、流程,熟练掌握各种安全测试工具; 3.至少掌握一门开发语言,操作语言不限C/C++、Golang、Python、Java都可,要求至少能上手写代码; 4.熟悉常见Web安全漏洞分析与防范,包括SQL注入、XSS、CSRF等OWASP Top 10安全风险及对应的解决方案。 加分项:在知名SRC、火线安全平台、HackerOne等平台有丰富经验者优先,TOP榜单白帽子;
邬先生 半年前活跃
北京海淀区颐泉汇C座3层