1、针对大中型企业外网及内网进行渗透测试,评估企业网络安全等级;
2、研究业界最新的内外网渗透测试技术及方法,完成Beta测试及实际应用;
3、针对现有渗透测试工具提出改进意见,为工具开发人员提供理论支持。
任职资格:
1、熟悉各种Web渗透攻击手法和内网渗透,熟悉常见Web安全漏洞的修复方法并能提供可执行落地的修复方案;
2、具有丰富的应急响应经验,熟悉操作系统日志、web日志、数据库日志、安全设备日志等日志分析,具备多维数据关联分析能力;
3、具备良好的人际沟通、协调能力、分析和解决问题的能力;
4、熟悉各类传统安全服务,有一定售前经验者优先;
5、参加过各类攻防比赛、攻防演练,取得优异成绩者优先;
6、在国内SRC/众测平台提交过高质量漏洞者优先;
7、具有CISP、CISP-PTE、CISSP等网络安全相关证书者优先。