- 到岗时间:1个月之内
- 年龄要求:18-35周岁
- 婚况要求:不限婚况
岗位职责:1、负责公司产品的渗透测试(黑盒与白盒)、漏洞挖掘、应急响应事件处理等工作,并提供解决方案和加固建议;
2、跟踪和分析业界最新安全漏洞、发展趋势和解决方案,引入业界安全测试最佳实践;
3、根据最新的安全漏洞信息、开源组件漏洞信息,进行业务产品的安全检查、编写PoC、跟踪修复;
4、负责java、python代码审计;
5、负责搭建漏洞检测工具和管理等平台;
岗位要求:1、至少2年以上渗透测试经验,熟练使用Burp、sqlmap、nmap、masscan、w3af等工具;
2、熟悉WEB安全,熟悉各种WEB攻防技术、网络攻防技术以及安全漏洞原理;
3、至少Java或Python其中一门編程语言,并具备系统开发经验;
4、具备代码审计能力和独立挖掘漏洞能力;
5、具备应急响应能力,对突发安全问题进行及时的修复加固;
6、在先知、freebuf、漏洞盒子、补天、乌云等网站发布过漏洞或文章者优先;
7、独立或合作开发过安全相关工具、平台、项目者优先;
8、有CVE、CNVD、CNNVD漏洞提交记录者优先;
9、持有CISP证书者优先;
10、有云原生安全实战经验优先;
联系我时请说是在 连仁 上看到的