职位&公司对比
职位详情
- 北京
- 1-3年
- 本科
- Burp Suite
- SQLmap
- Nmap
- 渗透测试经验
- 攻防对抗经验
【岗位职责】 1、负责对XX系统进行漏洞扫描、渗透测试,并编制测试报告; 2、根据渗透测试结果,提供相应的修复建议和安全加固措施; 3、构建和维护易用、高效的安全测试工具链,支撑系统安全测试活动boss; 4、跟踪并了解最新的安全威胁和攻击技术,更新渗透测试方法和工具。 【任职要求】 kanzhun1、熟练使用各种渗透测试工具(Burpsuite、Sqlmap、AWVS、Nmap、Metasploit、Cobalt Strike、Empire等); 2、熟悉OWASP TOP10漏洞,熟悉常见框架漏洞原理和测试方法,熟悉渗透测试流程和常用测试工具; 3、具备良好的漏洞分析和问题解决能力; 4、至少直聘掌握一门开发语言,操作语言不限, C/C++、直聘Golang、Python、Java都可; 5、BOSS直聘具备一定的实战经验,可独立完成渗透测试或参加过CTF、攻防竞赛; 6、对安全有浓厚的兴趣,具备较强的独立钻研能力,有良好的团队精神。 另外,招聘渗透测试项目经理、高级渗透测试专家等,薪资面谈。
职位详情
- 北京
- 3-5年
- 本科
- 攻防对抗经验
- 红队
- HW
安全攻防专家(红队)来自BOSS直聘 一、工作内容 1.1 攻防技术研究,主要以外部视角(红队&APT等)。 1.2 攻防技术知识总结,沉淀核心能力到相关武器库和工具平台。 1.3 对目标展开渗透、boss漏洞挖掘或信kanzhun息收集。 1.4 相关情报平台运营。 1.5带领安全攻防队伍完成目标任务,取得成果。 二boss、任职要求 2.1 至少5年以上的信息安全或相关领域的工作经验,有过带队经历。 2.2 熟悉常见的安全漏洞和攻击技术,具备实战经验。 2.3 对安全领域有持续的热情和自我驱动的学习态度。 2.4 参加过国家HW,有一定成果和排名。 三、加分项 3.1 最好具备计算机科学、信息技术或相关领域硕士以上学历学位。 3.2 最好精通至少一种编程语言,如Python、Java、C++或Golang、Ruby。 3.3 最好持有CISP、OSCP等国内外安boss全认证。 3.4 熟悉云服务提供商(如华为云、阿里云、天翼云、腾讯云等)的攻防技术。 3.5 最好在国内外论坛、会议、沙龙等发表过演讲或成果。
技能解析
- 问题解决能力
- AWVS
- 安全加固
- 测试方法
- 问题解决
- C/C++
- 项目经理
- 安全测试
- 浓厚的兴趣
- 测试工具
- 好的团队精神
- 团队精神
- 解决能力
- 开发语言
数据来自CSL职业科学研究室
技能解析
- 完成目标
- 安全漏洞
- 信息收集
- 信息安全
- 信息技术
- 编程语言
- 技术研究
- 安全攻防
- CISP
- 平台运营
数据来自CSL职业科学研究室
工作时间
公司福利
- 五险一金
- 定期体检
- 全勤奖
- 年终奖
- 带薪年假
- 员工旅游
- 餐补
- 通讯补贴
- 交通补助
- 节日福利
- 生日福利
- 高温补贴
- 免费工装
- 团建聚餐
- 企业年金
- 绩效奖金
- 补充医疗保险
- 劳保福利
- 高温补贴
- 六险二金
备注
职位发布者未明确表明公司信息,具体可咨询职位发布人进行确认。