职位&公司对比
职位详情
- 海口
- 3-5年
- 本科
- Python
- Django
- Flask
- MySQL
- PostgreSQL
1.学历:计算机相关专业BOSS直聘本科及以上学历来自BOSS直聘; 2.经验:3-5年以上Python开发经验,熟悉Django/Flask等框架; 3.技术boss:熟悉MyS来自BOSS直聘QL/PostgreSQL数据库及Linux开发环境,了解Git/Docker等工具; 4.能力:具备独立问题解决能力,逻辑清晰,代码规范; 5.协作:良好的沟通能力,适应团队协作与敏捷开发流程。 6.加分:大数据分析来自BOSS直聘和处理能力,并熟悉AI大模型或具备相关经验者优先。
职位详情
- 海口
- 不限
- 本科
- CVE、CWE、CISA
- Java
- C++
- PoC
- Burp Suite、Nmap
- IDA Pro、Ghidra
- Python
- 漏洞挖掘、CTF竞赛
税前月薪12k-20k来自BOSS直聘 (起薪点根据⽔平双⽅协商确定) 岗位职责: 1.研究分析系统、应用或网络中的漏洞,具备一定的渗透攻击能力来发现潜在安全问题; 2.研发用于渗透测试、漏洞扫描、日志分析等用途的安全工具; 3.能够完成上级主管安排的其他相关工作任务。 任职要求: 1.专业要求:计算机相关专业,本科(一本)及以上学历,3年及以上研发经验; 2.熟练掌握至少一门编程语言(如Python、Java、C++、Go等),用于开发安全工具、编写自动化脚本、分析恶意代码等; 3.深入了解网络协议(如TCP/I来自BOSS直聘P、HTTP)、操作系统(Linux、Windows)原理,对网络通信、进程管理、文件系统等有较好的理解; 4.熟悉常见渗透测试方法(如信息收集、漏洞利用、权限提升、后门植入等),掌握如Burp Suite、Nmap等渗透测试工具; 5.具备发现和分析漏洞的能力,能使用如IDA Pro、Ghidra等逆向工具分析应用和系统的漏洞; 6.了解常boss见的加密算法(如AES、RSA)、安全协议(如HTTPS、SSL/TLS)及其工作机制; 7.有过实际漏洞挖掘经验,了解漏洞生命周期,能编写PoC(概念验证代码),熟悉CVE、CWE、CISA等boss漏洞数据库和标准; 8.曾参与或主导安全项目开发,如开发漏洞扫描器、Web防火墙、安全监控系统等; 9.有红蓝对抗、CTF竞赛、漏洞挖掘等实战经验优先,能模拟真实攻击情境,进行防御研究; 10.能够独立完成关键功能模块的设计和开发; 11.有较强BOSS直聘的学习能力,可根据工作需要学习相关技术; 12.责任心强,善于推进并快速解决相关工作问题,有较好的沟通和表达能力,具备良好的团队协作意识。
技能解析
- 问题解决能力
- 大数据分析
- SQL数据库
- 开发流程
- 问题解决
- 代码规范
- 数据分析
- 沟通能力
- 开发经验
- 敏捷开发
- 逻辑清晰
- 分析和处理
- 开发环境
- 解决能力
- 团队协作
- 好的沟通
数据来自CSL职业科学研究室
技能解析
- 研究分析
- 编程语言
- 较好的沟通
- 进程管理
- CISA
- 网络协议
- 良好的团队协
- 测试方法
- 较强的学习
- 生命周期
- 协作意识
- 加密算法
- 信息收集
- 表达能力
- 研发经验
- 学习能力
- 测试工具
- 沟通和表达
- 团队协作意识
- 网络通信
- 团队协作
- 好的沟通
数据来自CSL职业科学研究室
工作时间
工作时间
公司福利
- 交通补助
- 节日福利
- 零食下午茶
- 带薪年假
- 股票期权
- 定期体检
- 补充医疗保险
- 五险一金
公司福利
- 生日福利
- 节日福利
- 团建聚餐
- 零食下午茶
- 员工旅游
- 带薪年假
- 全勤奖
- 年终奖
- 定期体检
- 意外险
- 五险一金