高级渗透测试工程师

面议

工作内容

职位描述
(一)岗位职责

1、负责Web站点和内网的渗透性测试项目,编写渗透测试方案并执行,出具渗透测试分析报告并给出安全加固方案;

2、负责跟踪最新的安全漏洞动态,并进行漏洞分析、研究、挖掘与应用;

3、负责网络安全攻防技术培训,以及对互联网领域重大安全事件进行跟踪、分析和风险评估。

(二)岗位要求

1、熟悉渗透测试步骤、方法、流程,熟练掌握SQL注入/XSS/CSRF/文件上传/文件包含/命令执行等漏洞利用方法,熟悉OWASP TOP 10漏洞;

2、渗透思路清晰,具备独立WEB渗透能力,熟悉使用主流渗透测试工具如metasploit、SQLMap、Kali等;

3、有一定代码编写能力,熟练掌握至少一种编程/脚本语言,如:asp.net/php/java/bash/python等,能独立设计编写脚本应用工具,能进行恶意代码检测及分析;

4、熟练掌握ApacheIIS等WEB服务器和Mysql/Oracle等数据库服务器的安全配置策略;熟悉Windows和Linux等主流操作系统安全配置,了解内核安全机制;

5、具备3年的内网渗透经验,熟悉内网渗透及防护的常见手法,具备大型内网的安全加固、网络梳理、调查分析及应急响应能力,善于发现并防护钓鱼、木马及社会工程学攻击;

6、具备以下条件之一者优先:A.在知名的漏洞提交平台上提交过高质量漏洞;B.在知名网站、论坛、杂志上发表过安全漏洞分析文章;C.有过百度、360、腾讯、金山、华为等知名企业网络安全部门工作经历。
专业出身不限,学历背景不限,性别不限;

福利说明

有补助,加班费,双休,年终奖,公积金,五险

该公司设置了登录后才能查看 登录

  • 联系人:何经理(联系我时,请说是在椰聘上看到的 )
  • 联系电话:130****8598

相似职位

6000-10000 元/月

机电工

全职学历:不限经验:3年以上

文昌/其他
5000-6000 元/月

电工

全职学历:不限经验:1年以上

三亚/大东海

该企业其它职位

全职 学历:不限 经验:不限
全职 学历:不限 经验:不限
英语笔译
7000-10000 元/月
全职 学历:本科 经验:2年以上
全职 学历:不限 经验:不限
全职 学历:不限 经验:不限