職位描述

職責(zé):
1.對(duì)客戶信息系統(tǒng)進(jìn)行滲透測(cè)試(黑盒、白盒)工作,并完成滲透測(cè)試報(bào)告的編寫(xiě);
2、跟蹤安全漏洞、補(bǔ)丁信息,提出解決方案,和多部門協(xié)同進(jìn)行處理;
3、負(fù)責(zé)滲透測(cè)試技術(shù)服務(wù)實(shí)施,編寫(xiě)滲透測(cè)試報(bào)告;
4、負(fù)責(zé)最新滲透測(cè)試技術(shù)學(xué)習(xí)、研究;
5、負(fù)責(zé)系統(tǒng)代碼或APP安全測(cè)試工作,并協(xié)助提供整改建議;
要求:
1.有一定的滲透測(cè)試工作經(jīng)驗(yàn),可以完成日常滲透測(cè)試及移動(dòng)端滲透測(cè)試;
2.熟悉主流web安全漏洞原理,如注入、文件上傳、XSS等;
3.熟悉主流安全測(cè)試工具的使用,如Burp、Nmap、Sqlmap等;
4.熟悉C、Java、Python等編程語(yǔ)言,了解webshell框架漏洞等;
5.熟悉常見(jiàn)的web中間件等漏洞、邏輯漏洞等;
6.了解代碼審計(jì)經(jīng)驗(yàn)者優(yōu)先。
1、有安全管理方面的基本知識(shí)者優(yōu)先考慮,如等級(jí)保護(hù)、ISO27001、ITIL等;
2、持有信息安全相關(guān)證書(shū)CISP、CISSP、CISA、ISO27001等優(yōu)先考慮。
福利:五險(xiǎn)、國(guó)家法定節(jié)假日、周末雙休、廣西節(jié)假日

公司簡(jiǎn)介

廣西數(shù)景信息科技有限公司是一家以信息化系統(tǒng)開(kāi)發(fā),數(shù)據(jù)挖掘分析,大數(shù)據(jù)處理等為核心業(yè)務(wù)的軟件研發(fā)公司,主要服務(wù)內(nèi)容包括:企業(yè)大型信息化系統(tǒng)定制化設(shè)計(jì)研發(fā),企業(yè)B2B交易平臺(tái)系統(tǒng)研發(fā),企業(yè)大數(shù)據(jù)中心及數(shù)據(jù)處理引擎的研發(fā),電力行業(yè)用電數(shù)據(jù)算法預(yù)測(cè)及監(jiān)控系統(tǒng)研發(fā)等,從用戶真實(shí)需求的場(chǎng)景出發(fā),為用戶量身定制做最符合需求的業(yè)務(wù)信息系統(tǒng)工具。
公司的核心研發(fā)團(tuán)隊(duì)組建于2017年,目前團(tuán)隊(duì)成員30人,平均年齡不超過(guò)35歲,是一支充滿活力、高素質(zhì)的技術(shù)團(tuán)隊(duì)。從團(tuán)隊(duì)組建到現(xiàn)今,先后開(kāi)發(fā)過(guò)進(jìn)銷存系統(tǒng)、項(xiàng)目管理系統(tǒng)、績(jī)效系統(tǒng)、企業(yè)經(jīng)營(yíng)管理OA平臺(tái)、企業(yè)綜合能效管理服務(wù)平臺(tái)、電力大數(shù)據(jù)處理引擎、企業(yè)大宗商品交易中心等各類不同行業(yè)的商業(yè)信息化系統(tǒng)工具。過(guò)去一年先后幫助云天化信息科技有限公司、航天信息股份有限公司云南分公司、云南中興城投科技有限公司、云南國(guó)際茶葉交易中心,為中國(guó)南方電網(wǎng)超高壓輸電公司等中大型企業(yè)完成了其各類業(yè)務(wù)系統(tǒng)的設(shè)計(jì)和研發(fā)工作。

上班地點(diǎn)

工作地址: 南寧市青秀區(qū)匯東國(guó)際-E座2111 查看上班路線

可能感興趣的職位

南寧-青秀區(qū)
崗位職責(zé) 1、負(fù)責(zé)對(duì)授權(quán)網(wǎng)站進(jìn)行安全評(píng)估(拿權(quán)限、拿數(shù)據(jù),不限制攻擊手段)。 2、負(fù)責(zé)完成等保測(cè)評(píng)相關(guān)的滲透項(xiàng)目,以及紅藍(lán)對(duì)抗業(yè)務(wù)。 3、前沿攻擊技術(shù)的研究,攻擊小工具的研發(fā)。 任職要求: 1、熟練掌握各種滲透測(cè)試工具并且對(duì)其原理有深入了解(不僅限于 Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike 等等); 2、至少掌握一門開(kāi)發(fā)語(yǔ)言,操作語(yǔ)言不限 C/C++、Golang、Python、Java 都可,要求至少能寫(xiě)代碼; 3、熟練掌握常見(jiàn)的攻防技術(shù)以及對(duì)相關(guān)漏洞( web 或二進(jìn)制)的原理有深入的理解; 4、具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)可獨(dú)立完成滲透測(cè)試工作; 5、能從防御者或者運(yùn)維人員的角度思考攻防問(wèn)題,對(duì)后滲透有深入了解者更佳; 6、對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神。 加分項(xiàng): 1、具備滲透大型目標(biāo)的經(jīng)驗(yàn); 2、熟悉常見(jiàn) Windows,Linux 安全機(jī)制,具備一定的安全開(kāi)發(fā)能力以及problem solving能力; 3、在t00ls、freebuf、Seebug等漏洞平臺(tái)發(fā)布過(guò)漏洞者優(yōu)先; 4、有CTF、攻防比賽獲得獎(jiǎng)項(xiàng)者優(yōu)先。
2024-11-15
廣西壯族自治區(qū)南寧市青秀區(qū)
廣西數(shù)景信息科技有限公司招聘:公司標(biāo)志 logo
廣西數(shù)景信息科技有限公司
所在行業(yè) 電子/電力/家具
成立時(shí)間 4年(2020年6月2日)
企業(yè)性質(zhì) 有限責(zé)任
公司規(guī)模 --
企業(yè)服務(wù)
費(fèi)用標(biāo)準(zhǔn)
商務(wù)合作
聯(lián)系我們
用戶幫助
用戶協(xié)議
隱私政策
聯(lián)系方式
在線客服:800019119
客服電話:07733679588
客服郵箱:guipin@vip.qq.com / guipin@21cn.com
桂聘APP客戶端
與HR在線聊,入職更快
掃碼下載APP