發布(bu)時間:2021-07-07
來源(yuan):圣博(bo)潤
1、計算機相關專業本科(含)以上學歷;
2、熟悉滲透測試的方法及流程,熟練掌握各種滲透測試工具,如:AppScan、wvs、Burp suite、Nmap、Sqlmap等。
3、熟悉常見的WEB漏洞攻擊方法:sql注入、xss、文件上傳、文件包含、命令執行等漏洞;
4、熟悉Android、iOS APP滲透測試、代碼審計;
5、熟悉內網攻擊技巧,參與攻防比賽者優先;
6、至少有一年滲透測試經驗,有獨立滲透測試項目經驗,能夠手工檢測漏洞、驗證漏洞;
7、熟悉常見操作系統及中間件等安全檢測與安全加固,如:Apache、Nginx、IIS;
8、具有良好分析問題和實際動手能力,具備一定的文檔撰寫能力和表達能力;
9、有一定代碼編寫能力,能編寫滲透相關工具者優先;
10、在各漏洞平臺提交過高風險漏洞或者在安全論壇發布過有一定影響力的文章者優先;
11、熟悉移動APP安全測試及代碼審計者優先;
12、有信息安全相關證書(shu)者優先(如(ru):CISSP、CISP、CISAW、CCSSP、CCNP等)。
1、對客戶WEB系統、APP進行滲透測試并提供修復建議;
2、為客戶提供代碼審計服務;
2、參與等級保護、風險評估等項目應用安全檢查、設備漏洞掃描和WEB滲透測試工作;
3、跟蹤國內外信息安全動態,進行安全攻防技術研究及預警;
4、負責客戶應急響應服務,協助客戶完成安全事件的調查取證及系統恢復工作;
5、進行內部或外部技術分享培訓;
6、部門其它工作。
地(di)址:北(bei)京市海淀區東冉北(bei)街9號寶(bao)藍?金(jin)園網絡安全(quan)服務產業園 A幢(chuang)B3010室(shi)
網址://thinkpage.net/
北京圣博(bo)潤(run)高新(xin)技術股(gu)份有限(xian)公司
京ICP備07015083號-1QQ:1423326688
座機:400-966-2332
返回頂部