更新于 12月31日

高級滲透工程師

2.5萬-4萬
  • 濟南歷城區(qū)
  • 5-10年
  • 本科
  • 全職
  • 招1人

職位描述

內(nèi)網(wǎng)滲透外網(wǎng)滲透代碼審計web端測試逆向分析
崗位職責:
1、主導開展國家級或省級重點及PK類滲透測試項目實施,并獲得前30%成績;
2、獨立承擔高要求、PK、紅隊類滲透測試任務(wù)實施工作,并獲得前30%成績或客戶認可,在團隊內(nèi)貢獻超50%;
3、在公司內(nèi)開展?jié)B透測試相關(guān)技術(shù)賦能(包括但不限于紅隊攻擊技術(shù)、高風險漏洞的滲透技術(shù)分享)
4、新興行業(yè)技術(shù)(信創(chuàng)、物聯(lián)網(wǎng)、數(shù)據(jù)安全)研究。
任職要求:
1、深入了解Windows、Linux和MacOS等操作系統(tǒng)的特點和漏洞,以及相應的攻擊和防御技術(shù)。
2、熟練掌握網(wǎng)絡(luò)安全和應用安全的基本知識和原理,如TCP/IP協(xié)議、網(wǎng)絡(luò)拓撲、端口掃描、防火墻、路由器、代理、加密/解密、身份認證、會話管理、Web應用程序架構(gòu)等。
3、熟悉常見的數(shù)據(jù)庫類型和語法,如MySQL、Oracle、SQL Server、MongoDB、Redis、HBase等,并能夠利用數(shù)據(jù)庫漏洞進行滲透測試。
4、熟練使用滲透測試管理工具,如Metasploit、Cobalt Strike、Empire等,以提高滲透測試的效率和效果。
5、精通至少一種編程語言,如JAVA、C、Python、PERL、BASH等,以便能夠編寫或修改自己的攻擊腳本,理解目標應用程序的代碼邏輯和漏洞原理,進行代碼審計和靜態(tài)分析。
6、熟悉云架構(gòu)的概念和特點,如云計算服務(wù)模型(IaaS、PaaS、SaaS)、云計算部署模型(公有云、私有云、混合云)、云計算安全挑戰(zhàn)(數(shù)據(jù)安全、訪問控制、共享資源等),以適應云環(huán)境的變化,利用云服務(wù)的漏洞,或者防御云攻擊。
7、具備開源情報收集能力,即能夠利用公開的信息來源,如搜索引擎、社交媒體、域名注冊、WHOIS查詢等,收集目標的相關(guān)信息,如IP地址、子域名、端口服務(wù)、操作系統(tǒng)、應用程序版本、員工姓名、郵箱地址等。
8、具備技術(shù)文檔編寫能力,即能夠根據(jù)滲透測試的過程和結(jié)果,編寫清晰、完整、規(guī)范的滲透測試報告。
9、具備風險建模能力,能夠根據(jù)目標的業(yè)務(wù)特點和安全需求,分析可能面臨的威脅和攻擊者,建立合理的風險模型,評估風險的可能性和影響,確定風險的優(yōu)先級和處理方式。
10、熟悉各種安全評估工具的使用和原理,如Nmap、Burp Suite、SQLMap、Nessus、Wireshark等。

公司簡介:

山東正中信息技術(shù)股份有限公司(證券代碼:872044),成立于1999年6月22日,為山東省科創(chuàng)集團有限公司權(quán)屬企業(yè),省屬國企背景。山東省首家新三板掛牌信息化咨詢與監(jiān)理高新技術(shù)企業(yè)。二十余年來,正中信息依托山東省科學院、山東省計算中心(國家超級計算濟南中心)強大的科研技術(shù)支撐平臺,為眾多國家重大、重點信息系統(tǒng)工程建設(shè)項目提供了事前咨詢、事中監(jiān)理、事后檢測評估的全生命周期IT 服務(wù)。

正中信息現(xiàn)有員工300余人,高級職稱80余名,100余人擁有國家注冊咨詢師資格證書、項目管理師證書以及軟件架構(gòu)師證書等高級技能認證證書,80% 以上的技術(shù)人員擁有國家工信部信息系統(tǒng)工程監(jiān)理工程師資格證書。

公司設(shè)立下屬研究院,專門從事IT服務(wù)研發(fā)工作,先后承擔國家、省、市級科研項目三十多個,獲得專利三十多項,軟著權(quán)及軟件產(chǎn)品七十多個,發(fā)表論文六十多篇,編寫國家標準二十余項,作為核心成員編寫專著多部。

正中信息擁有10多家分子公司,業(yè)務(wù)覆蓋全國31個省市3000余個項目,服務(wù)項目累計總投資額逾千億,為全國電子政務(wù)、新基建、公安交警、智慧城市、民生保障、公共事業(yè)等領(lǐng)域信息化發(fā)展發(fā)揮了重要作用。

福利待遇

1、薪資情況:月度工資+績效獎金,整體收入可觀,每年一次調(diào)薪晉升;

2、員工福利:節(jié)假日福利、員工生日、定期體檢、婚育喪補助,幼兒入園補助;

3、員工保障:解決個人檔案、黨組織關(guān)系問題,協(xié)助應屆生落戶,五險一金,市內(nèi)交通補助,通訊補助,消暑降溫補貼,采暖補貼,項目補助;

4、休假時間:周末雙休、國家法定節(jié)假日、帶薪年假;

5、員工活動:豐富的團建活動、采摘活動、員工素質(zhì)拓展、各種節(jié)日活動等。

工作地點

山東正中信息技術(shù)股份有限公司舜泰廣場3號樓9層

職位發(fā)布者

席女士/HR

三日內(nèi)活躍
立即溝通
公司Logo山東省科創(chuàng)集團有限公司
山東山科控股集團有限公司(簡稱“山科控股”),成立于2017年7月,是經(jīng)山東省政府批準,整合劃轉(zhuǎn)山東省科學院所屬30余戶企業(yè)組建而成的省管一級國有全資企業(yè),是省屬企業(yè)中專業(yè)的科技成果轉(zhuǎn)化平臺集團。截至2021年3月份,山科控股集團旗下有二級權(quán)屬企業(yè)28家,三級企業(yè)38家,擬股權(quán)投資企業(yè)13家,涵蓋信息技術(shù)、智能制造、醫(yī)養(yǎng)健康、智慧海洋、能源材料、設(shè)計檢測等領(lǐng)域。
公司主頁