职位&公司对比

招聘中

渗透测试工程师

-K
  • 信息安全
  • A轮
招聘中
  • 检测/认证/知识产权
  • 已上市

职位详情

  • 上海
  • 1-3年
  • 本科
  • 安全运维

岗位职责: 1、理解漏洞原理,并进行漏洞分析、研究、挖掘与应用; 2、负责内网的渗透性测试项目,编写渗透测试方案并执boss行,编制漏洞研究报告; 3、对用户的应用系统进行模拟攻击测试。主要测试方法包括:信息收集、端口扫描、远程溢出、口令猜、本地溢出、客户端攻击、中间人攻击、web脚本渗透、B/S或C/S应用程序测试等; 4、对攻击事件的深入溯源和定位,判断监控中的告警、预警是否有效,处理应急事件,快速响应并给出防护措施和加固措施; 5、负责网络安全攻防技术培训,以及对互联网领域重大安全事件进行跟踪、分析和风险评估。 岗位要求: 1、熟悉渗透测试步骤、方法、流程,熟练掌握SQL注入/XSS/CSRF/文件上传/文件包含/命令执行等漏洞利用方法,熟悉OWASP TOP 10漏洞; 2、渗透思路清晰,具备独立WEB渗透能力,熟悉使用主流渗透BOSS直聘测试工具如metasploitkanzhun、SQLMap、Kali等; 3、有一定代码编写能力,熟练掌握至少一种编程/脚本语言,如:java/bat/bash/python等,能独立设计编写脚本应用工具,能进行恶意代码检测及分析; 4、熟悉内网渗透及防护的常见手法,具备大型内网的安全加固、网络梳理、调查分析及应急响应能力,善于发现并防护钓鱼、木马及社会工程学攻击;

职位详情

  • 上海
  • 1-3年
  • 本科
  • 网络安全

看看你的工作内容: 1. 你将参与研究和学习项目相关的法规、测试评估标准等; 2. 你将负责跟进项目进度,协调解决项目过程中碰到的问题,并在项目结案后完成项目的复盘; 3. 你将负责按照具直聘体标准或客户的要求安排测试,准备测试计划和工作表,并参与项目的测试,确保所有测试按照正确的标准或客户的要求进行; 4. 你将参与编写测试评估报告,确保报告的准确性; 5. 你将负责实验室新的测试标准的研究和新的测试方法的开发直聘,并协助业务团队完成团队新的服务能力的拓展,必要时需陪同业务团队拜访客户进行技术分享。 希望你是: 1. 本科及以上学历,专业为以下方向优先考虑:信息技术、计算机科学、密码学、电气工程、自动化及网络安全/工程等; 2. 1年及以上工作经验,具有如下任一方向的专业能力或boss学业能力: - 具备对通信协议、硬件电路设计或单片机软件开发的深入了解来自BOSS直聘; - 具备网络安全知识、密码学专业知识; - 具备PCB硬件板级知识和相关调试及设计经验; - 熟悉业内常用的网络安全分析工具; - 熟练掌握C、C++、Java、Python等编程语言之一; 3. 英语CET-6或以上,口语熟练,需与全球网络安全团队/客户完成日常日常沟通; 4. 优秀的分析问题和解决问题的能力; 5. 良好的交流技巧及团队合作精神; 6. 独立思考,善于钻研,具有强烈的责任心; 7. 乐于沟通,协调能力强,能够高效地与团队成员和客户协作。 你将获得: 1. 多样性:你将参与各种测试项目,从法规研究到实际操作,体验丰富的工作内容; 2. 挑战性:每个项目都有其独特的挑战,需要你灵活应对、快速解决问题; 3kanzhun. 成长性:通过不断的项目总结和新方法研究,你将快速提升自己的专业技能和项目管理能力; 4. 合作性:你将与不同的团队成员和客户进行紧密合作,提升你的沟通和协调能力; 5. 创新性:你将参与新的测试标准的研究和测试方法的开发,站在行业前沿。 如果你是一个热爱挑战、乐于学习、具有团队精神的人,我们诚挚邀请你加入我们的团队,一起迎接更大的机遇和挑战!

技能解析

专有技能
  • 脚本语言
  • 应急响应
  • 研究报告
  • 安全攻防
  • 安全加固
  • 代码编写
  • 测试方案
  • 负责网络安全
  • 信息收集
  • 善于发现
  • 调查分析
  • 测试工具
  • 风险评估
相同技能
  • 测试方法

数据来自CSL职业科学研究室

技能解析

专有技能
  • 项目的测试
  • 测试标准
  • 项目管理
  • 编程语言
  • 熟练掌握C
  • CET-6
  • 日常沟通
  • 评估报告
  • 电路设计
  • 沟通和协调
  • 优秀的分析
  • 分析问题
  • 乐于沟通
  • 紧密合作
  • 分析问题和解决问题的能力
  • 信息技术
  • 合作精神
  • 团队精神
  • 项目进度
  • 软件开发
  • 具有团队精神
  • 你的沟通
  • 交流技巧
  • 设计经验
  • 团队合作精神
  • 协调能力强
  • 解决问题的能力
  • 分析工具
  • 项目管理能力
  • 负责实验室
  • 快速解决问题
  • 解决问题
  • 电气工程
  • 团队合作
  • 协调能力
  • 硬件电路设计
  • 通信协议
  • 良好的交流
  • 独立思考
  • 管理能力
  • 协调解决
  • 和协调能力
  • 跟进项目进度
  • 方法研究
  • 沟通和协调能力
相同技能
  • 测试方法

数据来自CSL职业科学研究室

工作时间

上午09:00   -   下午06:00
双休弹性工作

工作时间

上午08:30   -   下午05:30
双休偶尔加班

公司福利

  • 五险一金
  • 年终奖
  • 带薪年假
  • 节日福利
  • 股票期权
  • 补充医疗险
  • 生日会

公司福利

  • 交通补助
  • 生日福利
  • 节日福利
  • 高温补贴
  • 免费班车
  • 团建聚餐
  • 餐补
  • 员工旅游
  • 带薪年假
  • 全勤奖
  • 法定节假日三薪
  • 节假日加班费
  • 夜班补助
  • 加班补助
  • 年终奖
  • 定期体检
  • 意外险
  • 补充医疗保险
  • 五险一金
更新于 2024-12-22