崗位內容:
1、負責滲透測試規劃和方案設定,承接滲透測試任務,明確測試團隊人員分工;
2、執行滲透測試任務,識別應用系統潛在風險點,編寫安全測試報告;
3、協助安全團隊成員解決測試中的技術問題;
4、協助安全團隊開展內部攻防演練活動;
5、跟蹤和研究最新的安全威脅、漏洞和攻防技術;
6、主導知識沉淀工作,沉淀重點問題解決方案、知識點等,組織安全團隊的培訓與指導;
7、開展領導交辦的其他安全相關工作。
崗位要求:
1、3年及以上滲透測試工作經驗;
2、具備攻防滲透能力,能夠獨立開展目標系統滲透測試工作;
3、熟悉滲透測試基本流程及工具使用,具備豐富的滲透測試項目經驗;
4、熟悉最新web應用漏洞、系統漏洞等,并迅速掌握漏洞利用方案,能夠了解漏洞原理、利用過程及修復方式。
5、有金融行業滲透測試經驗優先,持有CISP、CISSP等網絡安全認證證書、具備CNVD等原創漏洞、獲得過HW等比賽榮譽的可適當放寬工作年限要求。