更新于 8月29日

安全滲透測(cè)試工程師

1.8萬-2.5萬
  • 北京海淀區(qū)
  • 1-3年
  • 本科
  • 全職
  • 招2人

職位描述

內(nèi)網(wǎng)滲透外網(wǎng)滲透信息安全漏洞挖掘代碼審計(jì)
職責(zé)描述:
1.負(fù)責(zé)實(shí)施公司承接的代碼審計(jì)、滲透測(cè)試,移動(dòng)安全評(píng)估,漏洞挖掘等工作,根據(jù)安全風(fēng)險(xiǎn)提供安全建議以及解決方案;
2.負(fù)責(zé)對(duì)客戶出現(xiàn)的安全事故進(jìn)行應(yīng)急響應(yīng)處理,對(duì)攻擊者和發(fā)生事故的原因進(jìn)行溯源。
任職要求:
1.熟悉WEB安全滲透和漏洞挖掘(黑/白盒),熟悉漏洞的內(nèi)在原理、檢測(cè)方式、利用手段以及解決辦法;
2.具備移動(dòng)安全測(cè)試經(jīng)驗(yàn),熟悉移動(dòng)安全測(cè)試方法,可以獨(dú)立完成移動(dòng)安全測(cè)試
3.具備代碼審計(jì)經(jīng)驗(yàn),可以獨(dú)立完成代碼審計(jì)項(xiàng)目
4.熟練使用包裹但不限于PHP、python、java、C#、C++等常用語言一門以上,具備自己開發(fā)小工具解決滲透中遇到問題的能力;
5.具有良好的漏洞挖掘能力,具備新奇的漏洞利用思路;
6.熟練使用Linux系統(tǒng),熟悉企業(yè)內(nèi)網(wǎng)中常見的安全設(shè)備。
7.具備應(yīng)急經(jīng)驗(yàn),熟悉常見操作系統(tǒng)應(yīng)急方法
加分項(xiàng):
1.為微軟、谷歌等同等級(jí)廠商提交過漏洞并獲得致謝(若有CVE請(qǐng)?zhí)峁〤VE編號(hào));
2.以演講者身份,參加過業(yè)內(nèi)高質(zhì)量技術(shù)會(huì)議;
3.具有APT項(xiàng)目經(jīng)驗(yàn),并獲得不錯(cuò)成果;
4.具有紅藍(lán)對(duì)抗相關(guān)經(jīng)驗(yàn)
5.具備代碼審計(jì),移動(dòng)安全,工控安全等方向經(jīng)驗(yàn)

工作地點(diǎn)

學(xué)清路8號(hào)科技財(cái)富中心B座1105室

職位發(fā)布者

劉丹/HRBP

立即溝通
公司Logo北京嘉誠(chéng)瑞杰信息技術(shù)有限公司
北京嘉誠(chéng)瑞杰信息技術(shù)有限公司(簡(jiǎn)稱嘉誠(chéng)瑞杰)是長(zhǎng)春嘉誠(chéng)信息技術(shù)股份有限公司的全資子公司。嘉誠(chéng)信息以軟件和信息技術(shù)服務(wù)為主營(yíng)業(yè)務(wù),創(chuàng)始于1995年,于2015年10月28日成功登陸新三板,總部設(shè)在長(zhǎng)春。二十多年間,嘉誠(chéng)信息自主研發(fā)了數(shù)十項(xiàng)高科技產(chǎn)品,先后為黨委、政府、檢法司監(jiān)、商務(wù)、交通、金融、衛(wèi)生醫(yī)療、制造企業(yè)等多個(gè)領(lǐng)域的客戶提供了軟件開發(fā)、系統(tǒng)集成以及網(wǎng)絡(luò)安全等全方位專業(yè)服務(wù)。嘉誠(chéng)信息擁有軟件產(chǎn)品著作權(quán)100余項(xiàng),在30余行業(yè)成功應(yīng)用,取得良好口碑。在大數(shù)據(jù)監(jiān)督方面,嘉誠(chéng)信息走向全國(guó)的拳頭產(chǎn)品——“公益訴訟大數(shù)據(jù)應(yīng)用平臺(tái)”,以互聯(lián)網(wǎng)+、大數(shù)據(jù)和人工智能、云計(jì)算等技術(shù)破解業(yè)務(wù)難題,全國(guó)首創(chuàng),技術(shù)領(lǐng)先。2016年由吉林省長(zhǎng)春市人民檢察院牽頭進(jìn)行試點(diǎn)建設(shè),目前已經(jīng)在吉林省全省推廣。在四川、甘肅、內(nèi)蒙、江蘇、安徽、遼寧、福建、山西等省份簽約且建設(shè)成果突出。在黑龍江,重慶,陜西等省開展試點(diǎn),效果顯著。公益訴訟大數(shù)據(jù)應(yīng)用平臺(tái)得到行業(yè)專家和客戶的高度認(rèn)可。在網(wǎng)絡(luò)安全服務(wù)方面,嘉誠(chéng)信息能夠向客戶提供網(wǎng)絡(luò)安全全生命周期及等保全流程的安全服務(wù)?,F(xiàn)擁有多名通過國(guó)際、國(guó)內(nèi)、廠家高級(jí)認(rèn)證的高端安全技術(shù)人才及國(guó)內(nèi)一線白帽子。嘉誠(chéng)信息具有信息安全等級(jí)保護(hù)測(cè)評(píng)及其他網(wǎng)絡(luò)安全相關(guān)資質(zhì),連續(xù)兩年被評(píng)為“全國(guó)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)先進(jìn)單位”,在全國(guó)CNAS能力驗(yàn)證及攻防比賽上,連續(xù)四年取得省內(nèi)第一、東北區(qū)第一、國(guó)內(nèi)領(lǐng)先的好成績(jī)。在司法行政領(lǐng)域,嘉誠(chéng)率先推出綜合數(shù)據(jù)研判平臺(tái),以預(yù)測(cè)、預(yù)警、預(yù)防+研判為核心目標(biāo),通過對(duì)監(jiān)獄、戒毒、社矯、監(jiān)管各行業(yè)數(shù)據(jù)相關(guān)性分析、因果性分析與模型處理,實(shí)現(xiàn)為應(yīng)用者提供決策輸出,真正實(shí)現(xiàn)工作聚焦、應(yīng)用提升、研判輸出。今日嘉誠(chéng),眾志成城,致力于成為客戶業(yè)務(wù)創(chuàng)新、數(shù)字化轉(zhuǎn)型最可信賴的合作伙伴。嘉誠(chéng)信息,正在成為中國(guó)政務(wù)軟件信息化的核心力量!
公司主頁