職位描述

崗位要求:
1.具有滲透測(cè)試工作經(jīng)驗(yàn);
2.熟悉滲透測(cè)試流程,具備滲透測(cè)試和WEB漏洞挖掘、分析能力;
3.熟悉主流Web安全技術(shù),如:SQL注入、XSS、文件上傳、文件包含、代碼/命令執(zhí)行、權(quán)限繞過、CSRF、SSRF等OWASP TOP 10安全風(fēng)險(xiǎn);
4.熟悉國(guó)內(nèi)外主流安全工具,如:Nessus、Nmap、AWVS、Burp、Appscan,MSF、Sqlmap、caidao、蟻劍、冰蝎等;
5.熟悉1門或多門編程語(yǔ)言,如:PHP、python、java、C#、C++等,熟練開發(fā)各種小工具解決滲透中的問題;
6.有SRC參與經(jīng)驗(yàn)、持漏洞發(fā)現(xiàn)證書、參加過護(hù)網(wǎng)演習(xí)、網(wǎng)絡(luò)安全競(jìng)賽等的優(yōu)先考慮!

公司簡(jiǎn)介

									廣西等保安全測(cè)評(píng)有限公司是經(jīng)公安部第三研究所認(rèn)證授權(quán)的網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu),具備從事網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)資質(zhì)和能力。公司專注和深耕網(wǎng)絡(luò)安全領(lǐng)域,主要從事網(wǎng)絡(luò)安全技術(shù)、安全咨詢等業(yè)務(wù)。公司堅(jiān)持以人為本、尊重人才,致力成為國(guó)內(nèi)優(yōu)秀的網(wǎng)絡(luò)安全服務(wù)提供商,為國(guó)家網(wǎng)絡(luò)安全事業(yè)建設(shè)貢獻(xiàn)力量。
公司積極參與網(wǎng)絡(luò)安全保障事業(yè),為廣大政府企事業(yè)單位提供專業(yè)、安全、有價(jià)值的網(wǎng)絡(luò)安全服務(wù)。經(jīng)過多年的拼搏和積累,獲得廣大客戶的認(rèn)可和好評(píng)。公司通過ISO9001質(zhì)量管理體系認(rèn)證,獲得第17和19屆中國(guó)-東盟博覽會(huì)、中國(guó)-東盟商務(wù)與投資峰會(huì)網(wǎng)絡(luò)安?!皟?yōu)秀技術(shù)支撐單位”、廣西護(hù)網(wǎng)2021網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)演練暨第七屆廣西網(wǎng)絡(luò)安全技術(shù)大賽 “三等獎(jiǎng)”、北海護(hù)網(wǎng)2021網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)演練“優(yōu)秀獎(jiǎng)”、“護(hù)網(wǎng)2021”南寧市服務(wù)第18界中國(guó)-東盟博覽會(huì)網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)演習(xí)優(yōu)秀攻擊隊(duì)、廣西壯族自治區(qū)網(wǎng)絡(luò)與信息安全信息通報(bào)中心技術(shù)支撐單位等榮譽(yù)稱號(hào)。
公司業(yè)務(wù)范圍:網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)、密碼評(píng)估、安全服務(wù)、滲透測(cè)試、攻防演練、應(yīng)急處置、安全培訓(xùn)、等保定級(jí)、建設(shè)和體系咨詢。

我們歡迎廣大有志之士加入,共創(chuàng)未來(lái)!

上班地點(diǎn)

工作地址: 廣西壯族自治區(qū)南寧市江南區(qū)下津路 查看上班路線

可能感興趣的職位

南寧-青秀區(qū)-德瑞大廈
南寧星林科技有限公司
計(jì)算機(jī)硬件
1.具有3年及以上的滲透測(cè)試(紅隊(duì)方向)經(jīng)驗(yàn); 2.熟悉滲透測(cè)試步驟、方法、流程,熟練使用一定量的滲透測(cè)試工具,負(fù)責(zé)實(shí)施安全性測(cè)試、滲透測(cè)試; 3. 熟悉攻擊的各類技術(shù)及方法,對(duì)各類操作系統(tǒng)、應(yīng)用平臺(tái)的弱點(diǎn)有較深入的理解; 4. 熟悉常見腳本語(yǔ)言,能夠進(jìn)行WEB滲透測(cè)試,惡意代碼檢測(cè)和分析; 5. 計(jì)算機(jī)、網(wǎng)絡(luò)通信、信息相關(guān)專業(yè)全日制大專及以上學(xué)歷。
林女士
南寧-青秀區(qū)
崗位職責(zé) 1、負(fù)責(zé)對(duì)授權(quán)網(wǎng)站進(jìn)行安全評(píng)估(拿權(quán)限、拿數(shù)據(jù),不限制攻擊手段)。 2、負(fù)責(zé)完成等保測(cè)評(píng)相關(guān)的滲透項(xiàng)目,以及紅藍(lán)對(duì)抗業(yè)務(wù)。 3、前沿攻擊技術(shù)的研究,攻擊小工具的研發(fā)。 任職要求: 1、熟練掌握各種滲透測(cè)試工具并且對(duì)其原理有深入了解(不僅限于 Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike 等等); 2、至少掌握一門開發(fā)語(yǔ)言,操作語(yǔ)言不限 C/C++、Golang、Python、Java 都可,要求至少能寫代碼; 3、熟練掌握常見的攻防技術(shù)以及對(duì)相關(guān)漏洞( web 或二進(jìn)制)的原理有深入的理解; 4、具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)可獨(dú)立完成滲透測(cè)試工作; 5、能從防御者或者運(yùn)維人員的角度思考攻防問題,對(duì)后滲透有深入了解者更佳; 6、對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神。 加分項(xiàng): 1、具備滲透大型目標(biāo)的經(jīng)驗(yàn); 2、熟悉常見 Windows,Linux 安全機(jī)制,具備一定的安全開發(fā)能力以及problem solving能力; 3、在t00ls、freebuf、Seebug等漏洞平臺(tái)發(fā)布過漏洞者優(yōu)先; 4、有CTF、攻防比賽獲得獎(jiǎng)項(xiàng)者優(yōu)先。
廣西壯族自治區(qū)南寧市青秀區(qū)
廣西等保安全測(cè)評(píng)有限公司招聘:公司標(biāo)志 logo
廣西等保安全測(cè)評(píng)有限公司
所在行業(yè) 監(jiān)理/通信/保安
成立時(shí)間 8年(2016年2月2日)
企業(yè)性質(zhì) 有限責(zé)任
公司規(guī)模 10-30人
企業(yè)服務(wù)
費(fèi)用標(biāo)準(zhǔn)
商務(wù)合作
聯(lián)系我們
用戶幫助
用戶協(xié)議
隱私政策
聯(lián)系方式
在線客服:800019119
客服電話:07733679588
客服郵箱:guipin@vip.qq.com / guipin@21cn.com
桂聘APP客戶端
與HR在線聊,入職更快
掃碼下載APP