职位&公司对比
职位详情
- 北京
- 3-5年
- 本科
- 攻防对抗经验
- 渗透测试经验
- Web测试经验
工作职责 1.熟悉渗透测试方法,能对指定目标发起攻击测试,获取目标权限或发现安全漏洞 2.熟悉各种网络资产搜集方式,能对目标的防御(如WAF/蜜罐/EDR/反爬等)有一定的绕过能力;对渗透/红队测试有自己的理解 3.熟悉JAVA/Python,能对源代码进行安全审计或独立来自BOSS直聘编写脚本程序kanzhun解决问题 4.熟悉内网横向移动手法 5.有大量成功的红队攻防演练或渗透测试项目经验 任职要求 1.本科及以上学历,计算机或信息安全相关专业; 2.具备信息安全行业3年及以上工作经验; 3.熟悉攻防技术及常见漏洞原理,熟悉常见的渗透手段、常见的渗透测试工具,如 MSF、CS 等; 4.具备一定移动端漏洞挖掘能力 5.具备良好的kanzhun脚本编写能力,针对特殊场景kanzhun编写对应kanzhun工具脚本,具有Poc、Exp基础编写能力;
职位详情
- 北京
- 5-10年
- 本科
- 内网渗透
- 漏洞挖掘
- 逆向分析
- 数据安全
- 外网渗透
- 代码审计
- 病毒分析
- 信息安全
北极狐攻防实验室 北极狐实验室是亚信安全重点打造的红队力量,成员多是来自于“职业红队”或企业红队中的精英力量,主要承担高级攻防任务及安全研究任务。 岗位职责 1、交付国家级,省级、boss市级,行业级攻防演习攻击队工作。 2直聘、交付商业红队评估、钓鱼测试项目。 3、研究并跟进最新的安全漏洞与安全动态。 4、参与红队武器化建设,提高团队自动化水平。 加分项 1、参加过国家级/央企政府行业大型攻防项目,名次靠前优先。 2、掌握一门或多门开发语言,有武器化经验。 3、有相同或类似岗位直聘工作经验。 待遇 年薪30万-80万,技术卓越者不设上限。
技能解析
- JAVA
- 熟悉JAVA
- 指定目标
- 脚本编写
- 信息安全
- 解决问题
- 测试工具
- 信息安全相关
- 有自己的理解
- 脚本编写能力
- 测试方法
- 安全漏洞
数据来自CSL职业科学研究室
技能解析
- 开发语言
- 安全漏洞
数据来自CSL职业科学研究室
工作时间
公司福利
- 五险一金
- 补充医疗保险
- 定期体检
- 全勤奖
- 年终奖
- 股票期权
- 带薪年假
- 餐补
- 通讯补贴
- 节日福利
- 春节值守福利
- 结婚礼金
- 生子礼金
- 抚恤金
- 法定假期
公司福利
- 交通补助
- 节日福利
- 通讯补贴
- 带薪年假
- 股票期权
- 年终奖
- 定期体检
- 补充医疗保险
- 五险一金
备注
职位发布者未明确表明公司信息,具体可咨询职位发布人进行确认。