崗位職責:1、在授權(quán)允許且規(guī)定的時間內(nèi),使用appscan或awvs等掃描器對目標網(wǎng)站進行漏洞掃描,并驗證其中的漏洞是否為誤報;2、在授權(quán)允許且規(guī)定的時間內(nèi),完成對目標網(wǎng)站進行的滲透測試,包含漏洞挖掘,并給出滲透測試報告;3、及時響應各地市突發(fā)的安全事件,每次事件處理完后編寫相應的應急報告;4、完成其他需要配合的項目或與滲透相關(guān)的事務。崗位要求:1、具有良好的職業(yè)道德;2、熟悉各大掃描器的使用;熟悉滲透測試及開展?jié)B透測試的思路流程(黑盒測試、灰盒測試、白盒測試等);3、熟練掌握漏洞挖掘過程中使用的輔助工具(如BurpSuite,?SQLmap,?Nmap等),熟悉Python、PHP等開發(fā)語言;4、熟悉常見的web漏洞及一些業(yè)務邏輯問題(如SQL注入,XSS,CSRF等/任意用戶密碼修改,短信轟炸等)產(chǎn)生原理并能給出合理的修復建議;5、了解或熟悉移動APP滲透測試及加固;6、有較好的溝通能力,熟練使用word進行測試報告的撰寫能力;7、有向各安全平臺提交漏洞者優(yōu)先。