更新于 10月11日

渗透测试专家

3-5万·13薪
  • 济南历下区
  • 3-5年
  • 本科
  • 全职
  • 招1人

职位描述

逆向分析信息安全数据安全漏洞挖掘代码审计内网渗透外网渗透JavaPythonC/C++网络/信息安全
岗位职责:
1. 跟踪工控系统漏洞动态,及时复现和分析新披露的漏洞;
2. 深入研究工控协议、固件和软件的安全机制,挖掘潜在漏洞;
3. 编写漏洞验证代码和利用程序,提供技术验证支持;参与CTF比赛,提升PWN技术水平。
任职要求:
【技术能力】
1. 熟练掌握C/C++、Python、汇编等编程语言。
2. 熟悉常见漏洞原理及利用技术,如栈溢出、堆溢出、格式化字符串漏洞等。
3. 熟悉工控协议(如Modbus、S7等)及常见工控设备。
4. 具备漏洞挖掘与利用经验,有CTF参赛经历者优先。
5. 熟悉PWN技术,具备编写漏洞利用程序的能力。
【工作经验】
1. 1年以上渗透测试、工控安全、漏洞挖掘或PWN方向的工作经验。
2. 有工控安全相关项目经验者优先。
【CTF经验】
1. 有CTF参赛经历,成绩优异者优先。
2. 在CTF比赛中担任PWN方向选手,有丰富实战经验者优先。
贡献期望:
短期完成至少3个工控系统或协议的漏洞挖掘与分析,提交详细报告和验证代码;
参与1次CTF比赛,提升团队技术水平;
长期完成建立完善的工控漏洞挖掘与分析流程,提升团队整体技术水平;
参与多次CTF比赛,提升团队技术水平。

工作地点

历下区山东省大数据产业基地A栋山东省济南市高新区舜华路879号山东省大数据产业基地A栋28层

职位发布者

曹女士/HR

三日内活跃
立即沟通
公司Logo北京卓识网安技术股份有限公司
北京卓识网安技术股份有限公司(简称“卓识网安”,证券代码:870126),2009年成立于北京中关村。公司的网络安全服务范围覆盖能源电力、政府机关、金融、交通、医疗、教育、公用事业等多个行业。2021年,公司获得国家密码管理局第42号文公布的48家商用密码应用安全性评估试点机构资质,同年,国家网络安全等级测评工作纳入国家认证体系,公司获得“网络安全等级测评与检测评估机构服务认证证书”(证书编号:SC202127130010004)。2024年4月,公司获得中国合格评定国家认可委员会颁发的CNAS实验室认可证书,同年6月,在数据安全领域,获得由中国软件评测中心和数据安全专委会联合颁发的“数据安全服务能力评定资格证书”(数据安全评估二级)。作为国家高新技术企业、中关村创新企业、北京市专精特新“小巨人”企业,公司拥有雄厚的研发实力和完善的自主知识产权体系,参与国家、电力行业、密码行业和工控领域技术标准和规范制定,拥有数十项专利和软件著作权;拥有多位网络与信息安全、工控安全、密码安全与数据安全领域的技术专家,聚焦公安部、国家能源局、国家密码局等主管部门组织的各级网络安全检查。公司业务涉及安全规划咨询、等级保护测评、商用密码应用安全性评估、关键信息基础设施安全检测评估、安全风险评估、电力监控系统安全防护评估、数据安全风险评估、渗透测试、网络安全巡检、系统上线前安全检测、源代码检测、安全加固和安全运维服务、工控设备安全检测、应急演练和安全保障服务、安全实操培训等工作。公司依托强大的研发实力、领先的技术、专业高效的安全服务,历经十多载脚踏实地的稳步发展,综合实力得到飞跃提升,在国家《网络安全法》、《密码法》、《数据安全法》、《个人信息保护法》及“关键信息基础设施保护条例”的指引下,公司将在维护国家数据安全,促进政府、企业、社会多方协同实施数据安全治理中,履行“铸就国内领先的网络安全综合服务机构、致力工控信息安全服务、保障国家关键信息基础设施安全”战略目标,承担企业的社会责任。公司网址:https://www.enst.org.cn
公司主页