职位&公司对比
职位详情
- 杭州
- 大专
- 在校/应届
- 漏洞
- 渗透测试
- 网络安全
1.参与渗透测试、代码审kanzhun计、APP安全测试、应急响应等安全服务项目实施工作; 2.对Web应用BOSS直聘、APP应用、数据库、主机等进行安全评估,并给出解决方案; 3.kanzhun 客户系统出现安全事件时进行应急处置,协助客户修复安全漏洞; 4.负责安全攻防渗透相关技术研究。 5.有众测、SRC、CNVkanzhunD经验者优先 6.只招收2026届
职位详情
- 杭州
- 3-5年
- 本科
- Java
- Python
- 渗透测试经验
- 攻防对抗经验
必要条件:统招全日制学信网可查本科学历,计算机相关专业,银行BOSS直聘工作经验。 工作职责: 根据行内制度要求,针对我行的项目及应用来自BOSS直聘系统开展项目上线前的渗透工作,包括kanzhun但不限于技术类黑、白、灰盒测试,外部漏洞研究,参加攻防比赛等,以及领导交办的其它重要工作。 任职要求: 1.负责对公司各类产品进行安全检查和渗透测试,完成产品上线前的安全测试工作; 2.协助相关部门做好安全加固工作; 3.跟踪和分析业界最新安全漏洞、发展趋势和解决方案,结合公司特点制定安全测试实践。 4.具有3来自BOSS直聘年及以上安全行业相关经验; 5.有丰富的攻防渗透经验,精通某一安全领域攻防技术,包括但不限于Web、App、逆向、代码审计等技能; 6.熟悉安全测试流程,掌握安全测试理论和方法,熟悉常见的安全漏洞原理,如XSS/CSRF等,能够独立挖掘Web或移动客户端的安全boss漏洞,熟悉常用的安全测试工具,如Burpsuite、Sqlmap、Nmap等; 7.有大型企业SDL落地经验者或Devsecops落地经验者优先;有移动端安全测试能力或者代码审计能力者优先。
技能解析
- 项目实施工
- 应急响应
- 技术研究
- 安全攻防
- 项目实施
- 安全测试
- 解决方案
- 安全漏洞
数据来自CSL职业科学研究室
技能解析
- 做好安全
- 测试工作
- 进行安全检查
- 测试工具
- 项目上线
- 发展趋势
- 审计能力
- 安全加固
- 安全测试
- 解决方案
- 安全漏洞
数据来自CSL职业科学研究室
工作时间
工作时间
公司福利
- 零食下午茶
- 节日福利
- 交通补助
- 通讯补贴
- 餐补
- 员工旅游
- 带薪年假
- 年终奖
- 定期体检
- 补充医疗保险
- 五险一金