职位&公司对比

招聘中

渗透测试

-K·薪
  • 信息安全
  • 未融资
职位关闭

安全渗透测试工程师

-K
  • 互联网
  • 不需要融资

职位详情

  • 上海
  • 1-3年
  • 本科
  • 安全测试

一、安全项目交付 1、参与攻防类、执法检查类、日常渗透测试类项目的实施,包括漏洞挖掘、漏洞复现及提供漏洞修复建议等; 2、独立完成项目文档编写,为客户提供安全解决方案; 、应急响应 负责信息安全应急响应事宜,协助团队解决入侵溯源、病毒处理安全加固等问题; 三、安全直聘研究 1、关注最新的安全动态和洞信息,搭建漏洞环境,及时还原boss漏洞; 2、在各大漏洞共享平台上提交漏洞,增加知名度; 四、其它 上级领导交办的其它工作事宜。

职位详情

  • 上海
  • 1-3年
  • 本科
  • 攻防技术
  • 渗透测试经验
  • 渗透测试
  • 攻防对抗经验
  • 安全开发

1. 负责对客户端、网络、web应用、数据进行安全风险评估和渗透测试; 2. 编写测试方案和测试报告,对安全漏洞能给出合理的解决方案; 3. 研究安全漏洞前沿技术,对最新的网络安全技术有长期跟进; 4. 对移动应用、web应用等安全测试、漏洞挖掘和相关技术研究,安全测评体系构建; 岗位要求: 5. 定期开展安全专项,对归属系统进行安全测试,提出漏洞修复方案并跟漏洞修复进度; 6. 关注最新的安全动态和漏洞信息,为企业提供修复方案; 7. 关注新的安全工具,研究部署开源安全产品及工具; 8. 有web安全,SRC经验(在补天等平台提交过漏洞)、代码审计(APP、小程序)经验为佳。 9. 至少掌握一门开发语言,语言不限 C/C++、Golang、Python、Java皆可; 10. boss熟悉渗透测试步骤、方法,熟练使用主流渗透测试工具(如Kali Linux, Burp, AppScan, Fortify, Veracode, webinspect等),能力突出; 11. 熟练掌握各种渗透测试工具并且对其原理有深入了解;(Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike等等); 12. 熟悉攻击的各类技术和方法,对常见的操作系统、应用平台弱点有较深的理解,能够完成风险评估、应急响应类工作任务直聘; 13. 熟练boss掌握常见的攻防技术以及对相关漏洞(web或二进制)的原理有深入的理解 ; 14. 良好的团队合作精神和较强的沟通能力; 15. 对网络攻防技术具有浓厚的兴趣爱好; 加分项: 16. 了解CTF比赛或有参赛经验者优先; 17. 有漏洞挖掘经验者优先; 18. 拥有CVE编号者优先; 19. 有相关实战经历者优先; 20. 能够独自分析及编kanzhun写相关exp优先; 21. 熟悉或者具备RED TEAM测试基本素质; 22. 具备CISP-PTE证书; 23. 具备安全开发能力; 24. 熟悉常见Windows,Linux安全机制。

技能解析

专有技能
  • 文档编写
  • 安全解决
  • 上级领导
  • 项目的实施
  • 信息安全
  • 安全加固
相同技能
  • 解决方案
  • 应急响应

数据来自CSL职业科学研究室

技能解析

专有技能
  • 强的沟通能力
  • 团队合作精神
  • 技术研究
  • 安全风险评估
  • AWVS
  • 团队合作
  • 网络安全技术
  • 安全产品
  • 测试方案
  • C/C++
  • 安全测试
  • 沟通能力
  • 安全漏洞
  • 开发能力
  • 浓厚的兴趣
  • 合作精神
  • 测试工具
  • 风险评估
  • CISP
  • 修复方案
  • 开发语言
相同技能
  • 解决方案
  • 应急响应

数据来自CSL职业科学研究室

工作时间

上午09:00   -   下午06:00
双休偶尔加班

工作时间

上午10:00   -   下午08:30
双休弹性工作

公司福利

  • 节日福利
  • 零食下午茶
  • 餐补
  • 员工旅游
  • 带薪年假
  • 股票期权
  • 绩效奖金
  • 年终奖
  • 五险一金
  • 项目奖金

公司福利

  • 交通补助
  • 生日福利
  • 零食下午茶
  • 员工旅游
  • 工龄奖
  • 节假日加班费
  • 股票期权
  • 底薪加提成
  • 绩效奖金
  • 五险一金
更新于 2025-03-06