1.計算機、信息安全等相關專業,3年以上信息安全相關工作經驗(特別優秀的可以放寬);
2.了解滲透測試的流程方法,掌握常見的滲透測試工具;熟悉常見滲透測試的漏洞原理及常用方法,熟練使用各類滲遊測試工具,熟悉內網、移動端滲透測試的思路及方法;
3.對攻防對抗、Web滲透測試測試、APP測試、應急響應和安全加固有自己的理解;
4.具有較強的的安全分析能力,熟悉常見攻擊手殷、方法、行為與實現原理;
5.具有取證湖源分析能力,具有獨立處置網絡安全事件的能力
加分項:
1.參加過行業專項、省級或市級等大型攻防演練,并且個人所屬的成果出色(非劃水、要求有突破邊界或拿靶標分的經歷。
2.參加過眾測/SRC/CTF等并獲得較好名次,并挖掘過質量較好的漏洞
3.具備一定的移動應用安全測試能力,掌握Frida等Hook框架的使用
1.對各類授權項目進行深度滲透測試,不限制滲透手法,發現存在的安全漏洞,交付報告。
2.對常見國內外主流軟件系統進行漏洞挖掘。熟悉國內外主流的攻擊技術和攻擊工具的使用。
3.了解基本的應急響應和樣本分析技術,能夠進行基本的安全事件應急響應和樣本初步分析。
4.具備良好的理解分析能力,善于與他人溝通協作,能夠與攻防團隊成員協作完成交付任務。
5.具備Android/iOS APP 測試能力,掌握基本APP測試工具使用。
6.具備較好的文檔編寫能力,有較好的溝通協調能力,具備良好的工作主動性。