岗位内容:
1、负责渗透测试规划和方案设定,承接渗透测试任务,明确测试团队人员分工;
2、执行渗透测试任务,识别应用系统潜在风险点,编写安全测试报告;
3、协助安全团队成员解决测试中的技术问题;
4、协助安全团队开展内部攻防演练活动;
5、跟踪和研究最新的安全威胁、漏洞和攻防技术;
6、主导知识沉淀工作,沉淀重点问题解决方案、知识点等,组织安全团队的培训与指导;
7、开展领导交办的其他安全相关工作。
岗位要求:
1、3年及以上渗透测试工作经验;
2、具备攻防渗透能力,能够独立开展目标系统渗透测试工作;
3、熟悉渗透测试基本流程及工具使用,具备丰富的渗透测试项目经验;
4、熟悉最新web应用漏洞、系统漏洞等,并迅速掌握漏洞利用方案,能够了解漏洞原理、利用过程及修复方式。
5、有金融行业渗透测试经验优先,持有CISP、CISSP等网络安全认证证书、具备CNVD等原创漏洞、获得过HW等比赛荣誉的可适当放宽工作年限要求。