該職位已失效,看看其他機(jī)會吧

滲透測試工程師(CTF)

1.2-1.6萬
  • 合肥蜀山區(qū)
  • 1-3年
  • 本科
  • 全職
  • 招1人

職位描述

崗位職責(zé)
1、參與公司密碼實驗室相關(guān)項目建設(shè)。
2、負(fù)責(zé)公司安全服務(wù)類項目的實施與交付;
3、為客戶信息安全體系建設(shè)提供安全規(guī)劃、安全建議;
4、不定期為用戶提供安全相關(guān)培訓(xùn)(如:安全意識培訓(xùn)、安全攻防培訓(xùn)、CTF培訓(xùn)等);
5、參與公司CTF、數(shù)據(jù)安全競賽相關(guān)項目,包括:參加國家或省市級的CTF、數(shù)據(jù)安全賽事;賽題整理等。
任職資格:
1、本科及以上學(xué)歷,計算機(jī)網(wǎng)絡(luò)、密碼學(xué)、信息安全、軟件工程相關(guān)專業(yè);
2、至少2年以上相關(guān)工作經(jīng)驗;
3、無犯罪記錄;無境外關(guān)系;
4、熟悉密碼學(xué)算法(國際、國密算法)原理和編程實現(xiàn)、密碼協(xié)議(IPSec、SSL)原理,熟悉CTF的Crypto方向;
5、熟悉常見的大型企業(yè)內(nèi)網(wǎng)/外網(wǎng)滲透測試方法及漏洞原理和利用方法(如:SQL注入、XSS、SSRF、CSRF、命令執(zhí)行、任意文件上傳、任意文件下載、反序列化攻擊、橫向移動、提權(quán)等);
6、熟練使用常見的滲透測試工具(如:BurpSuite、 SQLMap、AWVS、MSF、NMAP、Nessus等);
7、對APP安全評估有一定的了解;
8、對開發(fā)語言有一定了解,如:Java、Python、C#、C等(了解一門即可);
9、熟練使用Offce辦公軟件、具備良好的文檔編寫能力,能夠獨(dú)立完成文檔編寫及整理工作;
10、具備良好的交流溝通能力;
11、參加過熵密杯等密碼相關(guān)、數(shù)信杯/強(qiáng)基杯等數(shù)據(jù)安全相關(guān)賽事經(jīng)歷,且取得較好名次的優(yōu)先;
12、有攻防演練優(yōu)先;在CTF比賽,獲前5名經(jīng)歷的優(yōu)先;
13、擁有CVE、CNVD編號優(yōu)先。
查看全部

工作地點(diǎn)

中國科學(xué)技術(shù)大學(xué)先進(jìn)技術(shù)研究院未來中心十樓

職位發(fā)布者

俞女士/hr

昨日活躍
立即溝通
公司Logo安徽科測信息技術(shù)有限公司
安徽科測信息技術(shù)有限公司是由中國科學(xué)技術(shù)大學(xué)先進(jìn)技術(shù)研究院孵化的第三方網(wǎng)絡(luò)安全檢驗檢測機(jī)構(gòu),注冊資金1200萬,主營業(yè)務(wù)是等級保護(hù)測評、商用密碼應(yīng)用安全性評估、信息安全服務(wù)等。公司是國家網(wǎng)絡(luò)安全等級保護(hù)工作協(xié)調(diào)小組辦公室推薦測評機(jī)構(gòu),是國家密碼管理局公開發(fā)布的商用密碼應(yīng)用安全性評估試點(diǎn)機(jī)構(gòu),擁有CMA、ISMS、ITSMS、ISO9001等體系認(rèn)證證書,公司技術(shù)力量及管理力量在安徽省乃至全國測評機(jī)構(gòu)中屬于第一梯隊。公司董事長和首席科學(xué)家是中國科學(xué)技術(shù)大學(xué)蔣凡教授,1997年開始進(jìn)行協(xié)議測試和軟件安全方面的研究,2007年創(chuàng)立了中國科學(xué)技術(shù)大學(xué)信息安全測評中心。現(xiàn)有員工37人,其中教授1人、博士學(xué)歷3人、碩士學(xué)歷7人,其余全部為本科學(xué)歷;有28人分別獲公安部高、中、初級測評師資格;有3人分別獲2016年度、2017年度、2019年度全國等保測評先進(jìn)個人;多人擁有CISSP、CISP、NSATP-A等證書以及微軟、Oracle、華為、H3C等公司認(rèn)證技術(shù)專家稱號。
公司主頁