职位描述
网络/信息安全
任职要求:
1、2年以上渗透测试经验;
2、精通渗透测试步骤、方法、流程,具备独立开展渗透工作的能力;
3、熟练掌握WEB安全和漏洞挖掘,熟悉漏洞的原理、方法、利用手段及解决方案;
4、熟悉掌握多种常用安全测试工具(BurpSuite、Metasploit、sqlmap等),了解OWASP,能够搭
建各类渗透测试的测试环境;
5、熟悉代码安全审计(php/asp/Java/python)的流程、方法及主流代码审计工具的使用:
6、掌握perl、python、java等编程语言至少一种,能编写漏洞检测脚本或熟练使用ida、od、
windbg、x64dbg等反编译和动态调试工具。
加分项:独立或合作开发过安全相关工具、平台、项目者;拥有内外网完整渗透测试经验,拥有参与
大型目标渗透攻防案例;具备移动端渗透测试经验者优先;在tools、freebuf、Seebug、exploit-
db.com等网站发布过漏洞
工作内容:
完成公司信息安全风险评估、安全运维、渗透测试等安全服务工作。
1、2年以上渗透测试经验;
2、精通渗透测试步骤、方法、流程,具备独立开展渗透工作的能力;
3、熟练掌握WEB安全和漏洞挖掘,熟悉漏洞的原理、方法、利用手段及解决方案;
4、熟悉掌握多种常用安全测试工具(BurpSuite、Metasploit、sqlmap等),了解OWASP,能够搭
建各类渗透测试的测试环境;
5、熟悉代码安全审计(php/asp/Java/python)的流程、方法及主流代码审计工具的使用:
6、掌握perl、python、java等编程语言至少一种,能编写漏洞检测脚本或熟练使用ida、od、
windbg、x64dbg等反编译和动态调试工具。
加分项:独立或合作开发过安全相关工具、平台、项目者;拥有内外网完整渗透测试经验,拥有参与
大型目标渗透攻防案例;具备移动端渗透测试经验者优先;在tools、freebuf、Seebug、exploit-
db.com等网站发布过漏洞
工作内容:
完成公司信息安全风险评估、安全运维、渗透测试等安全服务工作。
工作地点
新北区常州创意产业园-B座

认证资质
营业执照信息

更新于 4月15日


