更新于 1月11日

中級滲透測試工程師

6千-1.2萬
  • 貴陽云巖區(qū)
  • 1-3年
  • 本科
  • 全職
  • 招2人

職位描述

JavaSQL內(nèi)網(wǎng)滲透逆向分析數(shù)據(jù)安全外網(wǎng)滲透信息安全漏洞挖掘
一、崗位職責(zé):
1、負(fù)責(zé)對客戶推送授權(quán)的網(wǎng)絡(luò)及應(yīng)用系統(tǒng)進(jìn)行滲透測試(含app);
2、安全攻防研究,黑灰產(chǎn)打擊,含web方向和應(yīng)用安全等;
3、據(jù)項目需要完善分析報告;
4、上班時間:9點-6點、周末雙休、能適應(yīng)加班及省內(nèi)出差。
二、技術(shù)要求:
1、有打擊過網(wǎng)絡(luò)犯罪案件經(jīng)驗;
2、具備紅隊經(jīng)驗,web打點、APP分析有較好滲透思路,熟練滲透測試完整過程;
3、熟悉滲透測試/APT的各種攻擊手法、原理、工具,能解決復(fù)雜環(huán)境下攻擊問題;
4、熟悉某一種多種腳本、語言、有PHP或JAVA白盒代碼審計能力,能力獨立挖掘/分析應(yīng)用程序漏洞;
5、熟悉各種類型的漏洞(SQL注入、XSS、CSRF、RCE等)漏洞原理及不同場景下的利用方法;
6、精通滲透測試基本流程,具備獨立開展?jié)B透工作的能力;
7、能手工驗證和利用漏洞,不完全依賴自動化工具;
8、溝通能力:能夠清晰的與技術(shù)和非技術(shù)人員溝通問題及解決方法、能在復(fù)雜的環(huán)節(jié)下快速診斷和解決滲透問題或其他問題;
9、積極跟蹤最新的安全趨勢和漏洞。持續(xù)提升自身技術(shù)能力,對信息安全有濃厚的興趣,主動學(xué)習(xí),具有責(zé)任感和職業(yè)道德,無黑灰產(chǎn)從業(yè)背景。
三、加分項:
1、能有獨立審計漏洞能力,并能夠開發(fā)和測試0day漏洞利用代碼優(yōu)先;
2、具有公安項目經(jīng)驗,熟悉釣魚攻擊等操。
***具體薪資面議。

工作地點

貴州省公安廳

職位發(fā)布者

楊石磊/HR

三日內(nèi)活躍
立即溝通
公司Logo貴州坤盾天成科技有限公司
貴州坤盾天成科技有限公司成立于2010年5月,是專注于計算機網(wǎng)絡(luò)系統(tǒng)集成、安全防范工程等為主營的高科技公司,2014年獲得“高新技術(shù)企業(yè)”稱號。公司自主研發(fā)的礦產(chǎn)品稅費征收管理系統(tǒng)、公路治超治限管理平臺、綜合治稅管理平臺,得到了有效的應(yīng)用,獲得了社會的好評。目前公司已在織金、金沙、黔西、百里杜鵑、安龍、貞豐等10多個縣市實施了煤炭稅費征收管理系統(tǒng)項目。公司現(xiàn)有科研專業(yè)技術(shù)人員、管理人員50多名,其中:高級軟件工程師5名,中級軟件工程師10名,本科以上學(xué)歷人員30名,過硬的人才隊伍為公司的發(fā)展提供了人才智力支撐。坤盾天成成立五年來,乘著“國辦發(fā)二號文件”的東風(fēng),立足貴州市場,不斷創(chuàng)新、追求卓越,取得了驕人成績,目前公司已成為全省煤炭稅費征收軟硬件科研開發(fā)、公路治超治限綜合管理最專業(yè)、最知名的企業(yè)。公司擁有ISO9001質(zhì)量管理體系認(rèn)證證書、“安防工程企業(yè)一級資質(zhì)”證書、“防雷工程專業(yè)設(shè)計、專業(yè)施工丙級資質(zhì)證書”、“計算機信息系統(tǒng)集成叁級資質(zhì)證書”、“軟件企業(yè)和軟件產(chǎn)品登記證書”等多項專業(yè)資質(zhì)。公司近幾年連續(xù)獲得貴陽市“守合同、重信用”單位稱號。歷經(jīng)市場千錘百煉,居于行業(yè)領(lǐng)先地位!面臨大數(shù)據(jù)時代的到來,貴州坤盾天成科技有限公司將勤練內(nèi)功,以積極的態(tài)度迎接大數(shù)據(jù)時代的到來,把公司打造成為一流的IT企業(yè),不斷增強為政府服務(wù),為社會造福的能力。
公司主頁