职位描述
岗位职责:
1、Web、移动APP渗透性测试项目,编写渗透测试方案并执行渗透测试,出具渗透测试分析报告并给出安全加固方案,并进行渗透测试结果汇报;
2、负责客户业务安全性应急支援的问题分析、排查、故障恢复、后续建议,出具安全性应急支援工作报告;
3、负载渗透测试知识培训、攻防演练培训;
4、负责公司项目小组的管理及项目跟进,并配合其他安全服务项目部分实施工作。
任职资格:
1、精通主流渗透测试和扫描工具,如IBM AppScan/Awvs、burp,sqlmap等;
2、精通OWASP安全测试框架,理解网络、应用、数据等不同层面的安全关注点;
3、渗透思路清晰,具备独立WEB渗透能力,熟练掌握SQL注入/XSS/CSRF/文件上传/文件包含/命令执行/业务逻辑漏洞等漏洞利用方法;
4、掌握多种或者一种编程语言,如:asp.net/php/java/bash/python;
5、具备撰写渗透测试方案、报告及相关说明文档的能力;
6、具备渗透测试项目PPT汇报、攻防演练培训能力;
7、具有较好的抗压能力,有团队合作精神,严于律己,积极向上。
(1)具备移动APP(安卓、IOS等)安全渗透能力优先。
(1)有渗透测试成功案例者优先。
(2)有在1年安全服务经验者优先。
(3)在各大安全论坛如Freebuf、补天,乌云等有账号及提交过高水平漏洞者优先。
企业介绍
光通公司于2014年4月成立,两年来,公司业务以600%的增长率发展,成为行业发展的奇迹。
主营业务为网络安全服务、云计算、数据中心业务及互联网大数据行业解决方案的互联网科技企业。公司已在北京、上海、深圳开设分公司,业务遍布国内33个大中城市。创立伊始,公司即专注于网络安全服务市场,是国内首批进入互联网抗DDos攻击领域的企业,成立三年以来,已具备丰富的网络攻防、DDos攻击防范经验,研发搭建了T级防御能力的超高安全防护架构及系统,是国内目前最专业的DDos网络高防产品。