职位&公司对比
职位详情
- 成都
- 1-3年
- 大专
- 计算机/信息安全相关专业
- 攻防对抗经验
职位名称:渗透免杀工程师 岗位职责: 渗透测试与漏洞挖掘:负责设计并执行渗透测试计划,发现并报告系统中的安全漏洞,包括但不限于Web应用、移动应用、物联网设备等。 免杀技术研究与应用:深入研究各种安全工具、脚本及恶意软件的免杀技术,提升渗透测试的有效性和隐蔽性,确保测BOSS直聘试活动不被目标系统的防御机制发现。 安全工具开发:根据业务需求,开发或定制特定的渗透测试工具和脚本,提高测boss试效率和准确性。 安全研究与分享:跟踪最新的安全漏洞、攻击手法及防御策略,撰写技术文档,参与内部安全培训和分享会,提升团队整体安全能力。 应急响应与事件分析:参与安全事件的应急响应工作,快速定位问题根源,提出解决方案并实施修复。 任职直聘要求: 教育背景:计算机科学、信息安全、软件工程等相关专业专科及以上学历。 专业技能: 精通渗透测试流程和方法,熟悉常见的渗透测试工具(如Metasploit、Nmap、Burp Suite等)。 深入理解操作系统原理、网络通信协议、Web应用架构及常直聘见漏洞类型。 掌握至少一门编程语言(如Python、C/C++、Java等),具备良好的编程能力。 了解或熟悉免杀技术,包括但不限于代码混淆、动态加载、反调试等。 工作经验:2年以上渗透测试或相关安全领域工作经验,有成功实施大型渗透测试项目经验者优先。 认证资格:持有CEH、OSCP、CISM、CISSP等相关安全认证者优先考虑。 其他要求: 具备良好的问题解决能力和逻辑思维能力。 强烈的责任心和团队合kanzhun作精神,能够承受工作压力。 对网络安全领域有浓厚兴趣,愿意不断学习新知识、新技术。
职位详情
- 成都
- 3-5年
- 本科
- C/C++
- Hook
- python
- 逆向
岗位职责: 1、负责软件的逆向分析;其中分kanzhun为WEB、Android、IOS;只需满足其一; 2、负责完成相关技术方案; 3、boss负责对技术预研boss难点进行攻关; 4、负责其它技术相关工作。 任职资格: 1、至少三年及以上逆向分析经验; 2、熟悉C/C++/Python/Java/Kotlin/Js其中一门或两门语言; 3、熟悉Frida、lsp、xposed等hook框架,并能熟练编写插件;了解各种Hook技术的原理; 4、熟悉IDA、Ghidra、JEB、GDA、JADX等常见反编译工具;熟悉动静态分析和动态调试; 5、熟悉dex、so动态加载,熟悉unicorn、unidbg框架使用; 6、熟悉网络流量分析工具,熟悉常见的网络协议; 7、了解ARM、X86等汇编指令; 8、有应用或者后台开发经验者优先; 9、有对抗设备指纹风控和用户行为风控的经验; 10、有Android脱壳经验者优先;熟悉js逆向,会js补环境的优先; 11、能看懂英文文献,有很强的逆向思维和学习能来自BOSS直聘力; 12、有较好地团队合作和吃苦耐劳的精来自BOSS直聘神,能承受较强的工作压力,虚心好学、事业心强。
技能解析
- 快速定位
- 编程语言
- 技术研究
- 应急响应
- 软件工程
- 整体安全
- 合作精神
- 逻辑思维
- 测试工具
- 提出解决方案
- 解决能力
- 应用架构
- 问题解决能力
- 团队合作精神
- 网络通信协议
- 信息安全
- 逻辑思维能力
- 编程能力
- 问题解决
- 通信协议
- 解决方案
- 安全漏洞
- 写技术文档
- 技术文档
- 定位问题
- 网络通信
- C/C++
- 团队合作
数据来自CSL职业科学研究室
技能解析
- 英文文献
- 分析工具
- 开发经验
- 技术方案
- 分析经验
- 学习能力
- 网络协议
- 用户行为
- 流量分析工具
- 后台开发
- C/C++
- 团队合作
数据来自CSL职业科学研究室
工作时间
工作时间
公司福利
- 不打卡
- 保底工资
- 绩效奖金
公司福利
- 生日福利
- 团建聚餐
- 员工旅游
- 五险一金