岗位职责:
1.制定基线检查、漏洞扫描和资产测绘工作方案,并按照方案开展;
2.针对检查发现的问题给用户提供详细的解决方案或整改建议;
3.专项保障中开展事件研判分析,并给出研判建议;
4.独立开展安全准入渗透测试、代码审计、敏感信息检查、系统定级备案、系统风险评估工作;
5.配合红队开展攻防演练红蓝对抗工作。
人员要求:
1、 在web安全、内网渗透、pwn、逆向工程、密码学等至少其中一个方向有深入研究;
2、 熟练使用python、php等,会使用shell脚本、docker容器搭建虚拟化环境,了解linux的基本使用;。
3、 要求熟练掌握burpsuit、SQLMAP、WVS、APPSCAN、Kali等工具使用;
4、在漏洞盒子、CNVD、SRC、补天等漏洞平台提交有效漏洞;
5、参加过全国性的CTF线上及线下比赛,并取得一定的名次,如省级:海峡杯 国家级别:网鼎杯、护网杯 世界级别:WCTF);
6、具有较好的口头表达能力和文字表达能力。