職位描述
職責(zé)描述:
1、負(fù)責(zé)客戶業(yè)務(wù)及系統(tǒng)的安全測(cè)試、安全審核、安全風(fēng)險(xiǎn)評(píng)估與分析及加固;
2、研究各種安全技術(shù),編寫和維護(hù)用于安全測(cè)試的攻擊工具、防御工具和分析工具;
3、負(fù)責(zé)Web產(chǎn)品的安全性研究和漏洞挖掘,負(fù)責(zé)響應(yīng)客戶的安全事件;
4、完成年度目標(biāo)工作目標(biāo),年薪15W-20W。
任職要求:
1、有志于從事網(wǎng)絡(luò)安全的優(yōu)秀應(yīng)屆畢業(yè)生或畢業(yè)3年以內(nèi)的網(wǎng)絡(luò)安全從業(yè)者;
2、熟悉各種安全測(cè)試方法,例如WEB應(yīng)用測(cè)試框架,系統(tǒng)測(cè)試框架,網(wǎng)絡(luò)測(cè)試框架等等;
3、熟練滲透測(cè)試的步驟、方法、流程、熟悉掌握各種滲透測(cè)試工具;
4、熟悉常見的web代碼,熟悉SQL注入、XSS、CSRF、URL跳轉(zhuǎn)、釣魚、常見的web安全漏洞利用及修復(fù)工作;
5、具備發(fā)現(xiàn)問題解決問題的能力,具備強(qiáng)大的學(xué)習(xí)能力, 具備獨(dú)立思維和開創(chuàng)性思考的能力;
6、具備一定的編程能力,C/C++/C#/Java/Python/Ruby/PHP等一種或幾種編程語(yǔ)言;
7、有漏洞挖掘經(jīng)驗(yàn)者優(yōu)先,有原創(chuàng)漏洞挖掘證書者優(yōu)先。
公司簡(jiǎn)介
廣西壯族自治區(qū)信息安全測(cè)評(píng)中心(廣西壯族自治區(qū)電子信息產(chǎn)品檢驗(yàn)所)始建于1973年,直屬于廣西壯族自治區(qū)工業(yè)和信息化廳,是公益性事業(yè)單位,是具有獨(dú)立法人資格的第三方電子信息產(chǎn)品監(jiān)督檢驗(yàn)和信息安全測(cè)評(píng)機(jī)構(gòu)。 本單位經(jīng)授權(quán)對(duì)外開展業(yè)務(wù)為:信息安全測(cè)評(píng)、信息安全等級(jí)保護(hù)測(cè)評(píng)及技術(shù)支持、信息安全風(fēng)險(xiǎn)評(píng)估、涉密信息系統(tǒng)分級(jí)保護(hù)測(cè)評(píng)、信息/通信網(wǎng)絡(luò)系統(tǒng)測(cè)評(píng)、軟件測(cè)評(píng)、綜合布線系統(tǒng)檢測(cè)、計(jì)算機(jī)房及其環(huán)境測(cè)評(píng)、智能化系統(tǒng)集成測(cè)評(píng)、電子信息產(chǎn)品檢測(cè)、技術(shù)咨詢服務(wù)、信息安全咨詢培訓(xùn)等。 因工作需要,本單位現(xiàn)面向社會(huì)招聘優(yōu)秀人才(編外聘用),要求思想端正、工作認(rèn)真負(fù)責(zé)、有團(tuán)隊(duì)協(xié)作和溝通能力,服從組織安排,不計(jì)個(gè)人得失、吃苦耐勞、專業(yè)技術(shù)理論基礎(chǔ)扎實(shí)、身體健康。
上班地點(diǎn)
工作地址:
南寧市江南路29號(hào) 查看上班路線
-
可能感興趣的職位
-
高級(jí)滲透測(cè)試工程師6000-11000元南寧-青秀區(qū)廣西南寧九分網(wǎng)絡(luò)科技有限公司計(jì)算機(jī)硬件崗位職責(zé) 1、負(fù)責(zé)對(duì)授權(quán)網(wǎng)站進(jìn)行安全評(píng)估(拿權(quán)限、拿數(shù)據(jù),不限制攻擊手段)。 2、負(fù)責(zé)完成等保測(cè)評(píng)相關(guān)的滲透項(xiàng)目,以及紅藍(lán)對(duì)抗業(yè)務(wù)。 3、前沿攻擊技術(shù)的研究,攻擊小工具的研發(fā)。 任職要求: 1、熟練掌握各種滲透測(cè)試工具并且對(duì)其原理有深入了解(不僅限于 Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike 等等); 2、至少掌握一門開發(fā)語(yǔ)言,操作語(yǔ)言不限 C/C++、Golang、Python、Java 都可,要求至少能寫代碼; 3、熟練掌握常見的攻防技術(shù)以及對(duì)相關(guān)漏洞( web 或二進(jìn)制)的原理有深入的理解; 4、具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)可獨(dú)立完成滲透測(cè)試工作; 5、能從防御者或者運(yùn)維人員的角度思考攻防問題,對(duì)后滲透有深入了解者更佳; 6、對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神。 加分項(xiàng): 1、具備滲透大型目標(biāo)的經(jīng)驗(yàn); 2、熟悉常見 Windows,Linux 安全機(jī)制,具備一定的安全開發(fā)能力以及problem solving能力; 3、在t00ls、freebuf、Seebug等漏洞平臺(tái)發(fā)布過漏洞者優(yōu)先; 4、有CTF、攻防比賽獲得獎(jiǎng)項(xiàng)者優(yōu)先。2024-11-15廣西壯族自治區(qū)南寧市青秀區(qū)
南寧相關(guān)熱門崗位
滲透測(cè)試工程師高級(jí)滲透測(cè)試高級(jí)滲透測(cè)試工程師高級(jí)安全滲透測(cè)試工程師滲透測(cè)試測(cè)試安全測(cè)試系統(tǒng)測(cè)試安全測(cè)試工程師測(cè)試員生產(chǎn)測(cè)試大數(shù)據(jù)系統(tǒng)測(cè)試硬件開發(fā)測(cè)試web安全測(cè)試web開發(fā)測(cè)試小程序測(cè)試性能測(cè)試網(wǎng)絡(luò)測(cè)試通信測(cè)試測(cè)試技術(shù)員電子測(cè)試工程師測(cè)試工程師軟件功能測(cè)試測(cè)試實(shí)習(xí)生接口測(cè)試軟件測(cè)試工程師手機(jī)測(cè)試產(chǎn)品調(diào)試工程師windows測(cè)試可靠性測(cè)試軟件安全測(cè)試工程師游戲測(cè)試壓力測(cè)試服務(wù)器測(cè)試交換機(jī)測(cè)試軟硬件測(cè)試測(cè)試專員軟件測(cè)試android測(cè)試金融測(cè)試射頻測(cè)試驅(qū)動(dòng)測(cè)試emc測(cè)試軟件調(diào)試工程師試驗(yàn)工程師
行業(yè)招聘
- 廣西壯族自治區(qū)信息安全測(cè)評(píng)中心
- 所在行業(yè) 電子/計(jì)算機(jī)
- 成立時(shí)間 --
- 企業(yè)性質(zhì) 有限責(zé)任
- 公司規(guī)模 --