职位&公司对比
职位详情
- 北京
- 1-3年
- 本科
- Burp Suite
- SQLmap
- Nmap
- 渗透测试经验
- 攻防对抗经验
【岗位职责】 1、负责对XX系统进行漏洞扫描、渗透测试,并编制测试报告; 2、根据渗透测试结果,提供相应的修复建议和安全加固措施; 3、构建和维护易用、高效的安全测试工具链,支撑系统安全测试活动; 4、跟踪并了解最新的安全威胁和攻击技术,更新渗透测试方法和工具。 【任职要求】 1、熟练使用各种渗透测试工具(Burpsuite、Sqlmap、AWVS、Nmap、Metasploit、Cobalt Strike、Empire等); 2、熟悉OWASP TOP10漏洞,熟悉常见框架漏洞原理和测试方法,熟悉渗透测试流程和常用测试工具; 3、具备良好的漏洞分析和问题解决能力; 4、至少掌握一门开发语言,操作语言不限, C/C++、Golang、Python、Java都可; 5、具备一定的实战经验,可独立完成渗透测kanzhun试或参加过CTF、攻防竞赛; 直聘 6、对安全有浓厚的兴趣,具备较强的独立钻研能力,有良好的团队精神。 另外,招聘渗透测试项目经理BOSS直聘、高级渗透测试专家等,薪资面谈。
职位详情
- 北京
- 3-5年
- 本科
- 渗透测试经验
熟悉B/S、C/S架构,熟悉软件开发流程与安全渗透流程; 熟练掌握渗来自BOSS直聘透测直聘试的步骤、方法、流程,掌握各种渗透测试工具; 熟悉各类操作系统及数据库常见的安全漏洞和隐患,熟悉OWASP TOP 10; 熟悉常见的认证方式、鉴权方式、加密算法、签名算法等 熟练掌握至少一门编程语言/脚本语言,如Java、python、shell等,能编写常见的安全工具辅助渗透测试; 熟悉缺陷管理跟踪流程,熟练使用主流缺陷管理工具; 具有CISP-PTE/CISP-IRE、CNVD原创证书或CVE证书等证书,或者有CTF、网络攻防竞赛等经验者优先; 1、教育部批准的高等学校本科及以上学历,具有软件测试相关证书者优先; 2、boss4年及以上渗透测试经验; 3、语言表达能力良好,具备良好的沟通和协作能力; 4boss、具备良好的文档编写能力,可协助项目经理进行项目管理工作。
技能解析
- 问题解决能力
- AWVS
- 安全加固
- 测试方法
- 问题解决
- C/C++
- 安全测试
- 浓厚的兴趣
- 好的团队精神
- 团队精神
- 解决能力
- 开发语言
- 项目经理
- 测试工具
数据来自CSL职业科学研究室
技能解析
- 脚本语言
- 文档编写
- 语言表达能力
- 管理工具
- 文档编写能力
- 项目管理
- 编程语言
- 项目管理工作
- 开发流程
- 管理工作
- 加密算法
- 协作能力
- 软件开发流程
- 安全漏洞
- 表达能力
- 好的沟通
- 缺陷管理
- 语言表达
- CISP
- 软件开发
- 项目经理
- 测试工具
数据来自CSL职业科学研究室
工作时间
工作时间
公司福利
- 五险一金
- 定期体检
- 全勤奖
- 年终奖
- 带薪年假
- 员工旅游
- 餐补
- 通讯补贴
- 交通补助
- 节日福利
- 生日福利
- 高温补贴
- 免费工装
- 团建聚餐
- 企业年金
- 绩效奖金
- 补充医疗保险
- 劳保福利
- 高温补贴
- 六险二金
公司福利
- 生日福利
- 节日福利
- 团建聚餐
- 零食下午茶
- 餐补
- 员工旅游
- 带薪年假
- 加班补助
- 年终奖
- 五险一金