崗位職責(zé):1、挖掘WEB/APP程序中或內(nèi)網(wǎng)的安全漏洞,并提出加固建議;2、負責(zé)主機、應(yīng)用安全檢查和滲透測試等工作,并編寫報告;3、進行安全攻防技術(shù)研究;4、跟蹤國內(nèi)外信息安全動態(tài)。任職要求:1、熟練Windows/Linux/Unix平臺滲透測試、后門分析、加固等;2、至少掌握一門編程語言,能獨立寫腳本進行測試;3、熟練應(yīng)用基本的WEB滲透手法如:sql注入、xss、文件上傳、文件包含、命令執(zhí)行、目錄列表等弱點進行滲透測試及惡意代碼檢測和分析;4、熟悉基礎(chǔ)的代碼安全審計,并且能夠提供詳盡的安全解決方案;5、熟悉WEB/APP滲透測試的步驟、方法、流程,能夠自行進行安全攻防測試,并熟練使用常見的Web/APP應(yīng)用漏洞測試工具,了解其工作原理;(必須條件)6、為人踏實誠懇,具備良好的職業(yè)操守和執(zhí)行力;7、具備較強的溝通協(xié)調(diào)能力、理解能力;8、工作嚴謹、認真負責(zé)、耐心和責(zé)任心較強;9、移動安全優(yōu)先。