職位描述

崗位職責:
1、負責對公司網絡、系統進行白盒、黑盒滲透測試;
2、負責線上環境的滲透測試和web、app、微信小程序、微信公眾號、C/S客戶端等應用的漏洞挖掘;
3、熟悉安全事件的應急響應、分析、溯源等技術,在出現網絡攻擊或安全事件時,可以進行應急溯源。
4、熟悉安全攻防技術,包含web、app等方向的攻防技術的研究;
5、能夠獨立完成對系統的滲透測試并輸出滲透測試報告,對漏洞提出加固建議,協助項目組修復漏洞;
6、負責對安全漏洞收集、整理、驗證、復現等工作,能夠對新爆出的漏洞進行復現和驗證;
7、FESCO編制。
任職要求:
1、具備3年以上滲透測試工作經驗;
2、熟悉各種類型的應用系統的黑/白盒安全測試;
3、精通web安全漏洞分析與防護,包括SQL注入、XSS、CSRF、LFI、SSRF、邏輯漏洞等OWASP top10漏洞安全風險;
4、熟練掌握主流的代碼審計工具的使用,如:FortifySC、Checkmarx、seay、RIPS等;
5、熟練掌握各種安全測試常用工具的使用,如:burpsuite、sqlmap、appscan、awvs、xray等;
6、熟練使用紅隊常用的釣魚郵件平臺和工具的使用;
7、具備hw工作經驗;
8、具備良好的信息收集能力。
工作地點
地址:深圳南山區深圳-南山區華潤置地大廈


職位發布者
HR
華潤置地有限公司


-
房地產服務
-
1000人以上
-
國有企業
-
深圳市南山區大沖一路18號華潤置地大廈E座48層