- 岗位职责
1.负责实施公司承接的渗透测试(Web,APP,小程序)、代码审计(php,java,C/C++,go,智能合约等)和应急响应等工作;
2.追踪安全动态,研究新技术,定期对内部分享。
- 岗位要求
1.热爱安全行业,学习能力较强;
2.熟悉渗透测试和漏洞挖掘(黑盒或白盒)流程,熟悉常见安全漏洞发生原理、测试方法和利用手段,并能够有针对性的给出加固或解决方法;
3.熟练使用Burpsuit、sqlmap、Nessus、AWVS、nmap、MSF、Cobaltstrike等工具。
加分项
1.掌握php,java,C/C++,go等一门或多门语言的代码审计能力,或者熟悉智能合约审计,并有意愿在此方向深入学习
2.在各大SRC或相关漏洞平台提交过高质量漏洞,或在t00ls、freebuf、Seebug、先知社区等平台发表过高质量文章
3.参加过CTF赛事并取得优异成