職位描述
崗位職責(zé):
1、根據(jù)項(xiàng)目需要,實(shí)施經(jīng)過合法授權(quán)的主機(jī)、網(wǎng)絡(luò)和Web安全滲透測(cè)試;
2、提供網(wǎng)絡(luò)安全攻防技術(shù)培訓(xùn)演練及應(yīng)急響應(yīng)工作。
3、對(duì)互聯(lián)網(wǎng)領(lǐng)域的重大安全事件進(jìn)行跟蹤、分析;
4、對(duì)安全領(lǐng)域的新技術(shù)、新方法進(jìn)行研究。
任職要求:
1、熟悉滲透測(cè)試的步驟、方法和流程,能夠熟練運(yùn)用各種手段對(duì)系統(tǒng)實(shí)施有效的滲透;
2、熟悉常見攻擊和防御辦法,熟悉web安全和滲透技術(shù),能自行進(jìn)行Web滲透測(cè)試,Web代碼漏洞挖掘和分析;
3、熟悉主流/非主流的Web安全技術(shù),包括SQL注入,XSS,CSRF等OWASP TOP 10安全風(fēng)險(xiǎn);(可繞過安全狗,云鎖等防護(hù)軟件的優(yōu)先)
4、熟悉防火墻、IDS、IPS、漏洞掃描、滲透測(cè)試的原理及操作;
5、熟悉ASP/PHP/JavaScript/Java/Python(熟練其中一種即可)等腳本語法,且具有一定的代碼審計(jì)能力;
6、無網(wǎng)絡(luò)犯罪記錄。
企業(yè)介紹
湖北灰科信息技術(shù)有限公司一家致力于為公檢法等機(jī)關(guān)單位提供網(wǎng)絡(luò)信息安全及相關(guān)技術(shù)服務(wù)的IT公司。其服務(wù)范圍遍布全國多個(gè)省、市、自治區(qū)。公司以誠信立足、創(chuàng)新致遠(yuǎn)的核心價(jià)值觀,為員工提供了良好的發(fā)展空間,公司主營業(yè)務(wù)以及范圍:主要客戶面向 公安 國安 解放軍總參三部(中國網(wǎng)軍) 政府 ,針對(duì)公安 網(wǎng)安部門 所有網(wǎng)絡(luò)案件協(xié)助偵破 提供技術(shù)支持,.遠(yuǎn)程取證.遠(yuǎn)程勘驗(yàn).網(wǎng)偵手段建設(shè) 公安手段建設(shè)..以及軟硬件產(chǎn)品銷售.取證設(shè)備 臨控設(shè)備.定位設(shè)備.等,協(xié)助國安.獲取情報(bào).維護(hù)國家公共安全.以及銷售軟硬件設(shè)備.手段建設(shè).解放軍三部(中國網(wǎng)軍)產(chǎn)品 銷售 以及技術(shù)支持