工作職責(zé):
1.負(fù)責(zé)對(duì)網(wǎng)絡(luò)、系統(tǒng)進(jìn)行安全滲透測(cè)試、安全評(píng)估及安全加固工作
2.參與web安全研究,開展漏洞挖掘分析、及漏洞管理等工作
3.維護(hù)開發(fā)自動(dòng)化工具
4.跟蹤業(yè)界風(fēng)險(xiǎn)評(píng)估、應(yīng)急響應(yīng)等安全服務(wù)的最新進(jìn)展
任職要求:
1.熟練掌握各種滲透測(cè)試工具并且對(duì)其原理有深入了解(Burpsuite、Sqlmap、Cobalt Strike等等)
2.掌握一門或者一門以上開發(fā)語言,包括并不限于,C/C++、Python、JAVA、匯編等編程語言 要求至少能上手寫代碼
3.熟練掌握常見的攻防技術(shù)以及對(duì)相關(guān)漏洞原理有深入的理解,包括但不限于Web、二進(jìn)制等。
4.具備豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)并且能獨(dú)立完成滲透測(cè)試工作
5.1-3年工作經(jīng)驗(yàn),同時(shí)歡迎能力優(yōu)秀的實(shí)習(xí)生
加分項(xiàng):
1.熟悉常見的Windows、Linux安全機(jī)制,對(duì)Windows域環(huán)境有深入理解
2.具備安全開發(fā)能力,POC編寫、滲透輔助工具編寫、掃描器/爬蟲引擎等開發(fā)經(jīng)驗(yàn)。
3.熟悉TCP/IP協(xié)議,原始套接字編程、底層網(wǎng)卡驅(qū)動(dòng)編程等原生操作
4.有各大廠商SRC高危漏洞挖掘經(jīng)驗(yàn)。
北京 - 豐臺(tái)
北京神州新橋科技有限公司北京 - 東城
北京鑫瑞天翔科技發(fā)展有限公司北京 - 豐臺(tái)
中電科網(wǎng)絡(luò)安全科技股份有限公司北京 - 石景山
水木晟(北京)信息科技有限公司北京 - 昌平
工信通(北京)信息技術(shù)有限公司北京 - 海淀
北京嘉誠(chéng)瑞杰信息技術(shù)有限公司