网络渗透工程师
10K-15K
收藏职位 申请职位
江苏省| 人数: 若干| 经验:不限| 性别:不限| 年龄:不限| 学历:不限| 0人浏览
温馨提示: 求职中如遇招聘方扣押证件、要求提供担保或收取财物、强迫入股或集资、收取不正当利益或其他违法情形,请立即举报 ;如遇岗位要求海外工作,请提高警惕,谨防诈骗
苏州亿时云信息科技有限公司
职位描述
工作职责:
1、负责公司公安项目渗透工作;
2、专注Web应用程序安全漏洞研究发掘;
3、完成安全服务项目的实施和管理。
任职资格:
1、学历不限,对web安全研究有浓厚的兴趣和钻研精神,具备良好的团队协作能力;
2、熟悉各种Web安全攻防技术,具有丰富的实战经验、可独立完成渗透测试工作;
3、深入理解OWASP TOP 10 Web漏洞的原理及加固方法,能够进行测试、讲解、培训工作;
4、熟悉主流中间件的常见安全隐患及加固方式;
5、熟悉主流数据库 (Mysqll Oracle、Mssql) 语句,以及SQL注入漏洞手工注入测试及绕过方式;
6、至少精通一门脚本语言,可编写漏洞POC或EXP;
7、熟练使用Nessus、Burpsuit、sqlmap、appscan、AWVS、nmap、MSF等工具;
8、熟悉常见黑客攻击手法、原理、防护、绕过方法,包括
但不限于:跨站/文件包含/命令执行等;
9、具备CISSP、CISP、CISA、 27001、PMP、COBIT、TL等安全认证者优先;
10、具备乙方安全公司服务经验者优先;
11、熟悉Android安全者优先;
12、具备代码审计 (java、php)经验者优先。
工作地点
苏州虎丘区综保区科盟科创中心2号楼4楼405