职位&公司对比

招聘中

渗透测试工程师

-K·薪
  • 信息安全
  • 已上市
职位关闭

渗透测试工程师(福州)

-K
  • 信息安全

职位详情

  • 福州
  • 3-5年
  • 本科
  • Web测试经验
  • 渗透测试经验
  • 攻防对抗经验

岗位职责 1、针对大中型企业外网及内网进行渗透测试,评估企业网络安全等级。 2、模拟实现APT攻击技术手段,并完成技术评估。 3、参与国家重网络安全攻防活动,获取名次。 4、负责重大活动保障/攻防演习防守等安全服务内容的实施工作。 任职要求 1、熟悉常见渗透测试的漏洞原理及利用方法(参考 OWASP TOP 10)。 2、熟悉常见的内网渗透测试的思路及方kanzhun法。 3、熟练使用常见的渗透测试工具(如 Burpsuite,kanzhunnmap,sqlmap)。 4、至少掌握一门编程语言,能在工作中利用所掌握的编程语言提升效来自BOSS直聘率。 加分项 1、对前沿攻击技术的研究,有攻击小工具的研发经历,如在开源社区发布过代码则更好。 2、拥有大型企业内外网完整渗透测试经验,对APT有深入研究或有践经验。 3、有各大SRC、CNVD漏洞挖掘经验(原创漏洞),并可给出漏洞挖掘过程。 4、参与过CTF或相关安全竞赛,担任过主力拿分输出。 5、本科以上学历,三年以上的实战经验,具备CISP-PTS、CISP-PTE,CISP、CISAW等证书。 6、具备良好的沟通能力、团队合作精神和文档能力,有过独立带项目经验。

职位详情

  • 福州
  • 1-3年
  • 本科
  • 渗透测试经验
  • Web测试经验
  • 攻防对抗经验

1、具备独立开展渗透工作的能力; 2、精通渗透测试步骤、方法、流程,常规工具的使用(不仅限于 BurpSuite、SQLMap、AppScan、AWVS、Nmap、MSF,直聘Cobalt Strike等等); 3、具备编程能力,能够编写漏洞利用脚本或其他程序的优先; 4BOSS直聘、熟悉代码安全审计(php/asp/jsp/py来自BOSS直聘thon)的直聘、方法及主流代码审计工具的使用,并挖掘常见漏洞的优先; 5、具备常见的病毒事件、入侵事件的分析和处置能力的优先。

技能解析

专有技能
  • 安全等级
  • 技术评估
  • 团队合作精神
  • 文档能力
  • 编程语言
  • CISA
  • 安全攻防
  • 团队合作
  • 提升效率
  • 大中型企业
  • 沟通能力
  • 合作精神
  • 好的沟通
  • 测试工具
  • CISP

    数据来自CSL职业科学研究室

    技能解析

    专有技能
    • 编程能力
    • 审计工具
    • AWVS

      数据来自CSL职业科学研究室

      工作时间

      上午09:30   -   下午06:30
      双休弹性工作

      公司福利

      • 零食下午茶
      • 节日福利
      • 交通补助
      • 通讯补贴
      • 餐补
      • 带薪年假
      • 股票期权
      • 年终奖
      • 定期体检
      • 补充医疗保险
      • 五险一金
      更新于 2025-05-14