職位描述

崗位要求:
1.具有滲透測(cè)試工作經(jīng)驗(yàn);
2.熟悉滲透測(cè)試流程,具備滲透測(cè)試和WEB漏洞挖掘、分析能力;
3.熟悉主流Web安全技術(shù),如:SQL注入、XSS、文件上傳、文件包含、代碼/命令執(zhí)行、權(quán)限繞過(guò)、CSRF、SSRF等OWASP TOP 10安全風(fēng)險(xiǎn);
4.熟悉國(guó)內(nèi)外主流安全工具,如:Nessus、Nmap、AWVS、Burp、Appscan,MSF、Sqlmap、caidao、蟻劍、冰蝎等;
5.熟悉1門(mén)或多門(mén)編程語(yǔ)言,如:PHP、python、java、C#、C++等,熟練開(kāi)發(fā)各種小工具解決滲透中的問(wèn)題;
6.有SRC參與經(jīng)驗(yàn)、持漏洞發(fā)現(xiàn)證書(shū)、參加過(guò)護(hù)網(wǎng)演習(xí)、網(wǎng)絡(luò)安全競(jìng)賽等的優(yōu)先考慮!

公司簡(jiǎn)介

廣西等保安全測(cè)評(píng)有限公司是經(jīng)公安部第三研究所認(rèn)證授權(quán)的網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu),具備從事網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)資質(zhì)和能力。公司專(zhuān)注和深耕網(wǎng)絡(luò)安全領(lǐng)域,主要從事網(wǎng)絡(luò)安全技術(shù)、安全咨詢(xún)等業(yè)務(wù)。公司堅(jiān)持以人為本、尊重人才,致力成為國(guó)內(nèi)優(yōu)秀的網(wǎng)絡(luò)安全服務(wù)提供商,為國(guó)家網(wǎng)絡(luò)安全事業(yè)建設(shè)貢獻(xiàn)力量。
公司積極參與網(wǎng)絡(luò)安全保障事業(yè),為廣大政府企事業(yè)單位提供專(zhuān)業(yè)、安全、有價(jià)值的網(wǎng)絡(luò)安全服務(wù)。經(jīng)過(guò)多年的拼搏和積累,獲得廣大客戶(hù)的認(rèn)可和好評(píng)。公司通過(guò)ISO9001質(zhì)量管理體系認(rèn)證,獲得第17和19屆中國(guó)-東盟博覽會(huì)、中國(guó)-東盟商務(wù)與投資峰會(huì)網(wǎng)絡(luò)安?!皟?yōu)秀技術(shù)支撐單位”、廣西護(hù)網(wǎng)2021網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)演練暨第七屆廣西網(wǎng)絡(luò)安全技術(shù)大賽 “三等獎(jiǎng)”、北海護(hù)網(wǎng)2021網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)演練“優(yōu)秀獎(jiǎng)”、“護(hù)網(wǎng)2021”南寧市服務(wù)第18界中國(guó)-東盟博覽會(huì)網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)演習(xí)優(yōu)秀攻擊隊(duì)、廣西壯族自治區(qū)網(wǎng)絡(luò)與信息安全信息通報(bào)中心技術(shù)支撐單位等榮譽(yù)稱(chēng)號(hào)。
公司業(yè)務(wù)范圍:網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)、密碼評(píng)估、安全服務(wù)、滲透測(cè)試、攻防演練、應(yīng)急處置、安全培訓(xùn)、等保定級(jí)、建設(shè)和體系咨詢(xún)。

我們歡迎廣大有志之士加入,共創(chuàng)未來(lái)!

上班地點(diǎn)

工作地址: 廣西壯族自治區(qū)南寧市江南區(qū)下津路 查看上班路線(xiàn)

可能感興趣的職位

南寧-青秀區(qū)-德瑞大廈
南寧星林科技有限公司
計(jì)算機(jī)硬件
一、漏洞的發(fā)掘,授權(quán)下進(jìn)行深度的安全測(cè)試; 二、 跟蹤國(guó)內(nèi)外安全動(dòng)態(tài),對(duì)安全事件中的漏洞進(jìn)行分析、研究、挖掘,并進(jìn)行預(yù)警提供應(yīng)急響應(yīng)和調(diào)查取證服務(wù)等。 任職要求: 一、年齡35歲以下,3-5年先關(guān)工作經(jīng)驗(yàn),大專(zhuān)相關(guān)專(zhuān)業(yè) 二、精通前沿安全攻防技術(shù),精通主流的攻防對(duì)抗方法,工具和實(shí)踐細(xì)節(jié),有apt級(jí)別的滲透經(jīng)驗(yàn)或熟悉相關(guān)細(xì)節(jié); 三、具有獨(dú)立的漏洞挖掘研究能力,熟悉web代碼審計(jì)及常見(jiàn)的web高危漏洞原理及應(yīng)用; 四、精通掌握php,java,.net等其中一門(mén)腳本語(yǔ)言; 五、精通掌握一門(mén)編程語(yǔ)言,能夠獨(dú)立編寫(xiě)Windows系統(tǒng)工具及對(duì)抗殺軟和ips。 崗位福利: 五險(xiǎn)一金、年終獎(jiǎng)金、帶薪年假、生日福利,節(jié)日福利
2024-11-04
林女士
南寧-青秀區(qū)-德瑞大廈
南寧星林科技有限公司
計(jì)算機(jī)硬件
1.具有3年及以上的滲透測(cè)試(紅隊(duì)方向)經(jīng)驗(yàn); 2.熟悉滲透測(cè)試步驟、方法、流程,熟練使用一定量的滲透測(cè)試工具,負(fù)責(zé)實(shí)施安全性測(cè)試、滲透測(cè)試; 3. 熟悉攻擊的各類(lèi)技術(shù)及方法,對(duì)各類(lèi)操作系統(tǒng)、應(yīng)用平臺(tái)的弱點(diǎn)有較深入的理解; 4. 熟悉常見(jiàn)腳本語(yǔ)言,能夠進(jìn)行WEB滲透測(cè)試,惡意代碼檢測(cè)和分析; 5. 計(jì)算機(jī)、網(wǎng)絡(luò)通信、信息相關(guān)專(zhuān)業(yè)全日制大專(zhuān)及以上學(xué)歷。
2024-11-04
林女士
南寧-青秀區(qū)
崗位職責(zé) 1、負(fù)責(zé)對(duì)授權(quán)網(wǎng)站進(jìn)行安全評(píng)估(拿權(quán)限、拿數(shù)據(jù),不限制攻擊手段)。 2、負(fù)責(zé)完成等保測(cè)評(píng)相關(guān)的滲透項(xiàng)目,以及紅藍(lán)對(duì)抗業(yè)務(wù)。 3、前沿攻擊技術(shù)的研究,攻擊小工具的研發(fā)。 任職要求: 1、熟練掌握各種滲透測(cè)試工具并且對(duì)其原理有深入了解(不僅限于 Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike 等等); 2、至少掌握一門(mén)開(kāi)發(fā)語(yǔ)言,操作語(yǔ)言不限 C/C++、Golang、Python、Java 都可,要求至少能寫(xiě)代碼; 3、熟練掌握常見(jiàn)的攻防技術(shù)以及對(duì)相關(guān)漏洞( web 或二進(jìn)制)的原理有深入的理解; 4、具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)可獨(dú)立完成滲透測(cè)試工作; 5、能從防御者或者運(yùn)維人員的角度思考攻防問(wèn)題,對(duì)后滲透有深入了解者更佳; 6、對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神。 加分項(xiàng): 1、具備滲透大型目標(biāo)的經(jīng)驗(yàn); 2、熟悉常見(jiàn) Windows,Linux 安全機(jī)制,具備一定的安全開(kāi)發(fā)能力以及problem solving能力; 3、在t00ls、freebuf、Seebug等漏洞平臺(tái)發(fā)布過(guò)漏洞者優(yōu)先; 4、有CTF、攻防比賽獲得獎(jiǎng)項(xiàng)者優(yōu)先。
2024-10-31
廣西壯族自治區(qū)南寧市青秀區(qū)
廣西等保安全測(cè)評(píng)有限公司招聘:公司標(biāo)志 logo
廣西等保安全測(cè)評(píng)有限公司
所在行業(yè) 監(jiān)理/通信/保安
成立時(shí)間 8年(2016年2月2日)
企業(yè)性質(zhì) 有限責(zé)任
公司規(guī)模 10-30人
企業(yè)服務(wù)
費(fèi)用標(biāo)準(zhǔn)
商務(wù)合作
聯(lián)系我們
用戶(hù)幫助
用戶(hù)協(xié)議
隱私政策
聯(lián)系方式
在線(xiàn)客服:800019119
客服電話(huà):07733679588
客服郵箱:guipin@vip.qq.com / guipin@21cn.com
桂聘APP客戶(hù)端
與HR在線(xiàn)聊,入職更快
掃碼下載APP