安全研发 进行中

全职

  • 北京某移动安全创业公司
  • 招聘人数:3
  • 就职地区:北京
  • 薪资范围:15-30k
  • 发布日期:2017-03-28

岗位描述

- 负责私有网络协议逆向工作; 
- 负责对Web应用和网络环境部署进行安全评估; 
- 负责对Web应用和网络进行渗透测试,挖掘安全漏洞并提供解决方案; 
- 负责渗透测试工具的开发与定制,移动端渗透平台移植; 
- 关注业内最新漏洞,对漏洞进行分析、复现及修复;

职位要求

- 具有良好的品质和职业道德; 
- 大学本科及以上学历,计算机及相关专业,具有3年以上的渗透测试经验,能够独立完成渗透测试方案和测试报告; 
- 熟悉渗透测试的步骤、方法和流程,熟练掌握各种渗透测试工具,如Nmap、Fiddler、Snort、Nessus、Metasploit,Kali Linux等; 
- 精通端口扫描、系统指纹探测、服务漏洞扫描及利用、程序漏洞分析检测、Web攻击、弱点扫描及入侵部署防御和攻击分析追踪; 
- 熟练掌握Web渗透手法,如SQL注入、XSS、CSRF、文件上传、目录遍历、获取Webshell等攻击技术; 
- 能够熟练使用python、Shell或者其他脚本语言,有一定的编程功底; 
- 熟悉网络协议、Linux/Unix操作系统、Oracle/mysqllite数据库; 
- 关注最新Web应用漏洞、系统漏洞,并迅速掌握漏洞利用方法,能够了解漏洞原理以及修复方法; 

【加分项目】 
- 在乌云、漏洞盒子、360补天等漏洞平台参与过众测项目或提交过漏洞者优先;
简历发送至:[email protected](注明来自ChaMd5)
© 2016 ChaMd5.Org All Rights Reserved
黔ICP备15003770号-1