职位&公司对比

招聘中

渗透测试工程师

-K
  • 信息安全
  • A轮

职位详情

  • 北京
  • 3-5年
  • 大专
  • 信息安全
  • 安全
  • 网络安全

岗位职责: 1、根据项目需要,实施经过合法授权的主机、网络和Web直聘安全渗透测试和安全加固。 2、具有较好的文字表达能力,根据测试结果出具测试报告 3、在出现网络攻击或安全事件时,提供应急响应服务kanzhun,协助直聘用户恢复系统及调查取证; 岗位要求: 1、熟悉asp,php、jsp等主流的Web安全技术,包括SQL注入、XSS、CSRF、命令执行、越权等常见的安全漏洞; 2、熟练掌握OWASP TOP10漏洞的利用手法,了解Apache、Nginx、IIS等中间件漏洞; 3、熟悉常用安全工具,如:AppScan、wvs、Burp suite、Nmap、Sqlmap等; 优先考虑的条件: 1、精通多种安全技术,掌握或熟悉各种攻击与防护技术; 2、具有一定的编程能力,可以自己编写简单的攻击和检测程序; 3、有相关领域的研究成果者优先考虑。 4、在各漏洞提交平台实际提交过kanzhun高风险漏洞优先。 5、boss大专以上学历,至少一年工作经验。

职位详情

  • 北京
  • 5-10年
  • 大专
  • 安全运维和保障
  • CISSP/CISP
  • 安全体系架构和研发
  • 计算机/信息安全相关专业
  • 数据安全管理经验
  • 熟悉ISO27001标准
  • 安全架构搭建经验
  • JIRA
  • 安全运维经验

Key Responsibilities: 1. Configure and manage Jira ITSM workflokanzhunws for security incidents, vulnerabilities, and compliance processes 2. Design and implement cybersecurity-focused ITSM processes and automation such as service request, incident reporting and incident response workflow, etc. 3. Manage cyber security projects using agile methodologies 4. Coordinate with development teams to implement security requirements in Jira applications 5. Monitor and report on BOSS直聘security KPIs and metrics using Jira dashboards Required Qualifications: 1. Bachelor's degree in Computer Science, Cybersecurity, or related field 5+ years experience in来自BOSS直聘 cybersecurity 2. Strong knowledge of Jira ITSM administration and workflow configuration 3. Experience with security project management and SDLC 4. Proficiency in security tools integration and API development 5. CISSP, CISM, or equivalent security certification is desired 6. Good understandinkanzhung of cybersecurity frameworks (NIST, ISO 27001, NIS2, etc.) 7. Good understanding of KRI and KPIs 8. Experience with Security by Design and Risk management will be advantageous. Preferred Skills: 1. Experience with Jira automation rules and custom workflows 2. Knowledge of DevSecOps practices 3. Excellent communication and documentation skills in Both English and Chinese

技能解析

专有技能
  • 文字表达能力
  • 网络攻击
  • 研究成果
  • 安全漏洞
  • 文字表达
  • 表达能力
  • 应急响应
  • 编程能力
  • 安全加固

    数据来自CSL职业科学研究室

    技能解析

      暂无识别出相关技能要求

      工作时间

      上午9:00   -   下午6:00

      工作时间

      上午10:00   -   下午07:00

      公司福利

      • 五险一金
      • 定期体检
      • 股票期权
      • 带薪年假
      • 节日福利
      • 零食下午茶

      公司福利

      • 节日福利
      • 带薪年假
      • 五险一金
      更新于 2025-05-09