職位描述
一、職位描述:
1、根據(jù)項(xiàng)目需要,實(shí)施經(jīng)過(guò)合法授權(quán)的主機(jī)、網(wǎng)絡(luò)和Web安全滲透測(cè)試;
2、根據(jù)客戶(hù)需求,制定安全滲透測(cè)試方案,提供售前技術(shù)交流及測(cè)試報(bào)告;
3、參與公司安全產(chǎn)品的內(nèi)容開(kāi)發(fā),對(duì)公司軟件產(chǎn)品進(jìn)行安全測(cè)試,并提交測(cè)試報(bào)告及建議;
4、對(duì)互聯(lián)網(wǎng)領(lǐng)域的重大安全事件進(jìn)行跟蹤、分析;
6、對(duì)安全領(lǐng)域的新技術(shù)、新方法進(jìn)行研究。
二、任職要求:
1、熟悉滲透測(cè)試步驟、方法、流程,熟練使用一定量的滲透測(cè)試工具,負(fù)責(zé)實(shí)施安全性測(cè)試、滲透測(cè)試;
2、熟悉攻擊的各類(lèi)技術(shù)及方法,對(duì)各類(lèi)操作系統(tǒng)、應(yīng)用平臺(tái)的弱點(diǎn)有較深入的理解;
3、熟悉常見(jiàn)腳本語(yǔ)言,能夠進(jìn)行WEB滲透測(cè)試,惡意代碼檢測(cè)和分析;
4、一年以上信息安全領(lǐng)域相關(guān)工作經(jīng)驗(yàn);
5、具有良好的溝通及表達(dá)能力,具有合作精神;
6、較好的文檔撰寫(xiě)能力,行文嚴(yán)謹(jǐn);能夠適應(yīng)出差;
7、持有網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)安全及系統(tǒng)集成方面的資格證書(shū)(如等級(jí)保護(hù)測(cè)評(píng)師/CISP/CISSP/CCNP/CCIE/PMP/ITIL等)者;
8、參加過(guò)護(hù)網(wǎng)或CTF,有cnvd或cnnvd證書(shū)(至少符合一項(xiàng))。
三、預(yù)計(jì)年收入:10-25萬(wàn)元。
四、晉升路線(xiàn):主管-經(jīng)理-總監(jiān)。
五、上班地點(diǎn)與時(shí)間:
1、上班時(shí)間:周一至周五,8:30-12:00,14:30-18:00;
2、上班地點(diǎn):長(zhǎng)堽路157號(hào)穎都大酒店2樓(東側(cè))。
公司簡(jiǎn)介
廣西數(shù)字國(guó)信安全技術(shù)服務(wù)有限公司是數(shù)字廣西集團(tuán)有限公司旗下專(zhuān)業(yè)從事信息與網(wǎng)絡(luò)安全技術(shù)服務(wù)的新型科技服務(wù)企業(yè),公司擁有一支政治可靠、技術(shù)過(guò)硬、組織有力的信息與網(wǎng)絡(luò)安全技術(shù)服務(wù)隊(duì)伍和專(zhuān)家顧問(wèn)團(tuán)隊(duì)。
公司堅(jiān)持“國(guó)信安全、保家衛(wèi)國(guó)”的理念,堅(jiān)持“社會(huì)價(jià)值第一”的原則,依托數(shù)字廣西集團(tuán)有限公司,在廣西網(wǎng)絡(luò)安全主管部門(mén)和國(guó)家、自治區(qū)信息中心的業(yè)務(wù)指導(dǎo)下,面向政府、企事業(yè)單位、金融、能源、交通、教育、醫(yī)療等行業(yè)用戶(hù)提供從網(wǎng)絡(luò)安全咨詢(xún)與規(guī)劃設(shè)計(jì)、等保測(cè)評(píng)、風(fēng)險(xiǎn)評(píng)估、軟件系統(tǒng)第三方檢測(cè)、驗(yàn)收測(cè)試、安全測(cè)試、滲透測(cè)試,到網(wǎng)絡(luò)安全事件應(yīng)急處置、安全運(yùn)維、安全人員培訓(xùn)等一體化服務(wù)。
公司使命:讓客戶(hù)的信息與網(wǎng)絡(luò)更安全
公司愿景:成為區(qū)域性一流網(wǎng)絡(luò)安全技術(shù)服務(wù)商
公司價(jià)值觀:專(zhuān)業(yè)、責(zé)任、誠(chéng)信、共贏
上班地點(diǎn)
工作地址:
廣西南寧市興寧區(qū)長(zhǎng)堽路157號(hào)錦文大酒店二樓(東側(cè)) 查看上班路線(xiàn)
-
可能感興趣的職位
-
滲透測(cè)試工程師11000-20000元南寧-青秀區(qū)-德瑞大廈南寧星林科技有限公司計(jì)算機(jī)硬件1.具有3年及以上的滲透測(cè)試(紅隊(duì)方向)經(jīng)驗(yàn); 2.熟悉滲透測(cè)試步驟、方法、流程,熟練使用一定量的滲透測(cè)試工具,負(fù)責(zé)實(shí)施安全性測(cè)試、滲透測(cè)試; 3. 熟悉攻擊的各類(lèi)技術(shù)及方法,對(duì)各類(lèi)操作系統(tǒng)、應(yīng)用平臺(tái)的弱點(diǎn)有較深入的理解; 4. 熟悉常見(jiàn)腳本語(yǔ)言,能夠進(jìn)行WEB滲透測(cè)試,惡意代碼檢測(cè)和分析; 5. 計(jì)算機(jī)、網(wǎng)絡(luò)通信、信息相關(guān)專(zhuān)業(yè)全日制大專(zhuān)及以上學(xué)歷。2025-12-14
林女士 -
資深滲透測(cè)試工程師13000-20000元南寧-江南區(qū)-研祥智谷廣西實(shí)領(lǐng)安全科技有限責(zé)任公司計(jì)算機(jī)硬件崗位職責(zé) 1. 負(fù)責(zé)紅藍(lán)對(duì)抗、APT等高端滲透支持工作,能獨(dú)立完成高安全防護(hù)條件下滲透測(cè)試; 2. 前沿攻擊技術(shù)的研究; 3. 帶隊(duì)參與公司的紅藍(lán)對(duì)抗、APT滲透等項(xiàng)目; 4. 對(duì)內(nèi)進(jìn)行攻防技術(shù)的賦能; 5.上級(jí)領(lǐng)導(dǎo)交代的其他事情; 任職要求 1. 3年以上攻防滲透或漏洞挖掘經(jīng)驗(yàn)、具備良好的溝通能力; 2. 具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn),有大型目標(biāo)滲透/攻防經(jīng)驗(yàn) 3. 在外網(wǎng)打點(diǎn)/內(nèi)網(wǎng)橫向/域滲透/遠(yuǎn)控免殺/社工釣魚(yú)/隱蔽持久化/代碼審計(jì)等一個(gè)或多個(gè)領(lǐng)域有深入的理解,掌握相關(guān)的攻防技術(shù); 4. 有較強(qiáng)的信息搜集能力,能夠?qū)δ繕?biāo)進(jìn)行高效的信息搜集。 5. 熟悉python/go/java中至少一種語(yǔ)言,對(duì)PHP net java完成簡(jiǎn)單的代碼審計(jì)其中一項(xiàng)即可; 6. 對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神;2025-12-09
陳厚榮 -
中高級(jí)滲透測(cè)試工程師8000-12000元南寧-江南區(qū)-研祥智谷廣西實(shí)領(lǐng)安全科技有限責(zé)任公司計(jì)算機(jī)硬件崗位職責(zé): 1、負(fù)責(zé)為公司安全產(chǎn)品賦能,協(xié)助安全產(chǎn)品開(kāi)發(fā)工作; 2、負(fù)責(zé)實(shí)施公司承接的滲透測(cè)試、漏洞挖掘等工作(包括HW)根據(jù)安全風(fēng)險(xiǎn)提供安全建議和解決方案; 3、負(fù)責(zé)對(duì)客戶(hù)出現(xiàn)的安全事故進(jìn)行應(yīng)急響應(yīng)事件處理,對(duì)攻擊者和發(fā)生事故的原因進(jìn)行溯源; 崗位要求: 1、1年以上入侵、滲透測(cè)試且具備攻防能力,熟悉操作系統(tǒng)及WEB安全滲透和漏洞挖掘(黑盒或白盒),熟悉漏洞的內(nèi)在原理、檢測(cè)方式、利用手段以及解決方法; 2、熟練使用包括但不限于PHP、python、 java、 C#、C++等常用編程語(yǔ)言一門(mén)以上; 3、具有較好的漏洞挖掘能力,具備新奇的漏洞利用思路;? 4、熟練使用Linux系統(tǒng),熟悉企業(yè)內(nèi)網(wǎng)中常見(jiàn)的安全設(shè)備; 5、組建扮演藍(lán)軍角色對(duì)公司各種系統(tǒng)進(jìn)行滲透測(cè)試; 6、能夠不斷進(jìn)行攻防對(duì)抗,發(fā)現(xiàn)包含策略,服務(wù)器安全,網(wǎng)絡(luò)安全,應(yīng)用層安全等安全問(wèn)題; 7、在安全方向上有自己擅長(zhǎng)的,有過(guò)實(shí)際滲透經(jīng)驗(yàn)的; PS: 公司高速發(fā)展,團(tuán)隊(duì)非常有活力和能力,入職頂配mac,期權(quán)等。2025-12-09
陳厚榮 -
高級(jí)滲透測(cè)試工程師8000-12000元南寧-江南區(qū)-研祥智谷廣西實(shí)領(lǐng)安全科技有限責(zé)任公司計(jì)算機(jī)硬件崗位職責(zé):1、負(fù)責(zé)為公司安全產(chǎn)品賦能,協(xié)助安全產(chǎn)品開(kāi)發(fā)工作;2、負(fù)責(zé)實(shí)施公司承接的滲透測(cè)試、漏洞挖掘等工作(包括HW)根據(jù)安全風(fēng)險(xiǎn)提供安全建議和解決方案;3、負(fù)責(zé)對(duì)客戶(hù)出現(xiàn)的安全事故進(jìn)行應(yīng)急響應(yīng)事件處理,對(duì)攻擊者和發(fā)生事故的原因進(jìn)行溯源;崗位要求:1、3年以上入侵、滲透測(cè)試且具備攻防能力,熟悉操作系統(tǒng)及WEB安全滲透和漏洞挖掘(黑盒或白盒),熟悉漏洞的內(nèi)在原理、檢測(cè)方式、利用手段以及解決方法;2、熟練使用包括但不限于PHP、python、 java、 C#、C++等常用編程語(yǔ)言一門(mén)以上;3、具有較好的漏洞挖掘能力,具備新奇的漏洞利用思路; 4、熟練使用Linux系統(tǒng),熟悉企業(yè)內(nèi)網(wǎng)中常見(jiàn)的安全設(shè)備;5、組建扮演藍(lán)軍角色對(duì)公司各種系統(tǒng)進(jìn)行滲透測(cè)試;6、能夠不斷進(jìn)行攻防對(duì)抗,發(fā)現(xiàn)包含策略,服務(wù)器安全,網(wǎng)絡(luò)安全,應(yīng)用層安全等安全問(wèn)題;7、在安全方向上有自己擅長(zhǎng)的,有過(guò)實(shí)際滲透經(jīng)驗(yàn)的;8、對(duì)前沿技術(shù)有一定的學(xué)習(xí)研究能力與興趣的,可以參與安全研究實(shí)驗(yàn)室研究工作。2025-12-09
陳厚榮
南寧相關(guān)熱門(mén)崗位
行業(yè)招聘
- 廣西數(shù)字國(guó)信安全技術(shù)服務(wù)有限公司
- 所在行業(yè) 計(jì)算機(jī)/網(wǎng)絡(luò)
- 成立時(shí)間 7年(2018年11月16日)
- 企業(yè)性質(zhì) 有限責(zé)任
- 公司規(guī)模 30-50人