职位&公司对比
职位详情
- 西安
- 3-5年
- 硕士
- 安全体系架构和研发
- 计算机/信息安全相关专业
- 数据安全管理经验
- 攻防对抗经验
kanzhun网直聘络安全,数来自BOSS直聘据安全,来自BOSS直聘前沿研究。
职位详情
- 西安
- 5-10年
- 本科
- 安全体系架构和研发
- Python
- Golang
- 计算机/信息安全相关专业
- 安全产品/平台开发经验
- 漏洞扫描
- 漏洞挖掘
- 安全研究
工作职责: 1、国内外安全技术以来自BOSS直聘及漏洞分析跟进和重现; 2、为公司安全产品提供代码级技术支持; 3、互联网漏洞 0day 漏洞复现研究,编写漏洞检测PoC ,EXP。 任职资格: 1、本科及以上学历,3年以上相关工作经验; 2、了解常见安全工具(Burpsuit、Fiddle、SQLMAP、Nmap、Metasploit、AWVS、APPScan、Nessus、OpenVAS等),并熟练使用; 3、了解常见Web应用漏洞,包括:SQL注入、跨站脚本XSS、文件上传、命令执行、文件来自BOSS直聘包含、xxe等。并熟知利用方法; 4、具备一定的漏洞研究能力,能够跟踪和复现最新漏洞; 5、对JAVA/PHP等语言有一定的了解; 6、熟悉Python开发,能够独立撰写POC/EXP。 以下为加分项,非必需技能: 1、有检测类产品开发经BOSS直聘验者优先kanzhun; 2、发布过安全相关paper者或参加过各CTF比赛者优先; 3、有PHP或JAVA代码审计经验者优先。
技能解析
- 数据安全
数据来自CSL职业科学研究室
技能解析
- JAVA
- 研究能力
- 产品开发
- 产品开发经验
- SQLMAP
- 开发经验
- AWVS
- 安全产品
- 审计经验
数据来自CSL职业科学研究室
工作时间
工作时间
公司福利
- 节日福利
- 零食下午茶
- 餐补
- 员工旅游
- 带薪年假
- 股票期权
- 绩效奖金
- 年终奖
- 五险一金
- 项目奖金
公司福利
- 交通补助
- 团建聚餐
- 餐补
- 带薪年假
- 法定节假日三薪
- 股票期权
- 年终奖
- 定期体检
- 补充医疗保险
- 五险一金