职位&公司对比
职位详情
- 福州
- 3-5年
- 本科
- 渗透测试
- 测试工程师
- Python
- Java
- SQL
- Go
- Nmap
- AWVS
岗位要求 1、针对甲方单位上线系统进行渗透测试,深度挖掘漏洞,评估企业网络安全等级; 2、研究业界最新的内外网渗透测试技术及方法,完成Beta测试及实际应用; 3、本科毕业且至少安全从业经验两年(从毕业后起算),或者专科毕业且从业经验四年 任职要求(需要来自BOSS直聘工作经验,小白初学者勿扰,不浪费大家时间) 1、熟练掌握各种渗透测试工具并且对其原理有深入了解(不仅限于Burpsu来自BOSS直聘ite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike 等等); 2、至少掌握一门开发语言,操作语言不限C/C++、Golang、Python、Java 都可,要求至少能写代码; 3、熟练掌握常见的攻防技术以及对相关漏洞( web 或二进制)的原理有深入的理解; 4、具有丰富的实战经验可独立完成渗透测试工作; 5、能从防御者或者运维人员的角度思考攻防问题,对后渗透有深入了解者更boss佳; 6、对安全有浓厚的兴趣和较强的独立钻研能力,有良好的团队精神。 7、学历要求本科,特别优kanzhun秀者可放宽要求
职位详情
- 福州
- 3-5年
- 本科
- Web测试经验
- 渗透测试经验
- 攻防对抗经验
岗位职责 1、针对大中型企业外网及内网进行渗透测试,评估企业网络安全等级。 2、模拟实现APT攻击技术手段,并完成技术评估。 3、参与国家重大网络安全攻防活动,获取名次。 4、负责重大活动保障/攻防演习防守等安全服务内容的实施工作。 任职要求 1、熟悉常见渗透测试的漏洞原理及利用方法(boss参考 OWASP TOP 10)。 2、熟悉常见的内网渗透测试的思路及方法。 3、熟练使用常见的渗透测试工具(如 Burpsuite,nmap,sqlmap)。 4、至少掌握一门编程语言,能在工作中利用所掌握的编程语言提升效率。 加分项 1、对前沿攻击技术的研究,有攻击小工具的研发经历,如在开源社区发布过代码则更好。 2、拥有大型企业内外网完整渗透测试经验,对APT有深入研究或有实践经验。 3、有各大SRC、CNVD漏洞挖掘经验(原创漏洞),并可给出漏洞挖掘过程。 4、参与过CTF或相关安全竞赛,担任过主力拿分输出。 5、本科以直聘上学历,三年以上的实战经验,具备CISP-PTS、CISP-PTE,CISP、CISAW等证书。 来自BOSS直聘6、具备良好的沟通能力、团队合作精神和文档能力,有过独立来自BOSS直聘带项目经验。
技能解析
- C/C++
- 测试工作
- 浓厚的兴趣
- 好的团队精神
- 团队精神
- AWVS
- 深度挖掘
- 开发语言
- 安全等级
- 测试工具
数据来自CSL职业科学研究室
技能解析
- 技术评估
- 团队合作精神
- 文档能力
- 编程语言
- CISA
- 安全攻防
- 团队合作
- 提升效率
- 大中型企业
- 沟通能力
- 合作精神
- 好的沟通
- CISP
- 安全等级
- 测试工具
数据来自CSL职业科学研究室
工作时间
工作时间
公司福利
- 零食下午茶
- 节日福利
- 交通补助
- 通讯补贴
- 餐补
- 带薪年假
- 股票期权
- 年终奖
- 定期体检
- 补充医疗保险
- 五险一金
公司福利
- 零食下午茶
- 节日福利
- 交通补助
- 通讯补贴
- 餐补
- 带薪年假
- 股票期权
- 年终奖
- 定期体检
- 补充医疗保险
- 五险一金