職位描述
職責(zé):
1.對(duì)客戶(hù)信息系統(tǒng)進(jìn)行滲透測(cè)試(黑盒、白盒)工作,并完成滲透測(cè)試報(bào)告的編寫(xiě);
2、跟蹤安全漏洞、補(bǔ)丁信息,提出解決方案,和多部門(mén)協(xié)同進(jìn)行處理;
3、負(fù)責(zé)滲透測(cè)試技術(shù)服務(wù)實(shí)施,編寫(xiě)滲透測(cè)試報(bào)告;
4、負(fù)責(zé)最新滲透測(cè)試技術(shù)學(xué)習(xí)、研究;
5、負(fù)責(zé)系統(tǒng)代碼或APP安全測(cè)試工作,并協(xié)助提供整改建議;
要求:
1.有一定的滲透測(cè)試工作經(jīng)驗(yàn),可以完成日常滲透測(cè)試及移動(dòng)端滲透測(cè)試;
2.熟悉主流web安全漏洞原理,如注入、文件上傳、XSS等;
3.熟悉主流安全測(cè)試工具的使用,如Burp、Nmap、Sqlmap等;
4.熟悉C、Java、Python等編程語(yǔ)言,了解webshell框架漏洞等;
5.熟悉常見(jiàn)的web中間件等漏洞、邏輯漏洞等;
6.了解代碼審計(jì)經(jīng)驗(yàn)者優(yōu)先。
1、有安全管理方面的基本知識(shí)者優(yōu)先考慮,如等級(jí)保護(hù)、ISO27001、ITIL等;
2、持有信息安全相關(guān)證書(shū)CISP、CISSP、CISA、ISO27001等優(yōu)先考慮。
福利:五險(xiǎn)、國(guó)家法定節(jié)假日、周末雙休、廣西節(jié)假日
公司簡(jiǎn)介
廣西數(shù)景信息科技有限公司是一家以信息化系統(tǒng)開(kāi)發(fā),數(shù)據(jù)挖掘分析,大數(shù)據(jù)處理等為核心業(yè)務(wù)的軟件研發(fā)公司,主要服務(wù)內(nèi)容包括:企業(yè)大型信息化系統(tǒng)定制化設(shè)計(jì)研發(fā),企業(yè)B2B交易平臺(tái)系統(tǒng)研發(fā),企業(yè)大數(shù)據(jù)中心及數(shù)據(jù)處理引擎的研發(fā),電力行業(yè)用電數(shù)據(jù)算法預(yù)測(cè)及監(jiān)控系統(tǒng)研發(fā)等,從用戶(hù)真實(shí)需求的場(chǎng)景出發(fā),為用戶(hù)量身定制做最符合需求的業(yè)務(wù)信息系統(tǒng)工具。
公司的核心研發(fā)團(tuán)隊(duì)組建于2017年,目前團(tuán)隊(duì)成員30人,平均年齡不超過(guò)35歲,是一支充滿(mǎn)活力、高素質(zhì)的技術(shù)團(tuán)隊(duì)。從團(tuán)隊(duì)組建到現(xiàn)今,先后開(kāi)發(fā)過(guò)進(jìn)銷(xiāo)存系統(tǒng)、項(xiàng)目管理系統(tǒng)、績(jī)效系統(tǒng)、企業(yè)經(jīng)營(yíng)管理OA平臺(tái)、企業(yè)綜合能效管理服務(wù)平臺(tái)、電力大數(shù)據(jù)處理引擎、企業(yè)大宗商品交易中心等各類(lèi)不同行業(yè)的商業(yè)信息化系統(tǒng)工具。過(guò)去一年先后幫助云天化信息科技有限公司、航天信息股份有限公司云南分公司、云南中興城投科技有限公司、云南國(guó)際茶葉交易中心,為中國(guó)南方電網(wǎng)超高壓輸電公司等中大型企業(yè)完成了其各類(lèi)業(yè)務(wù)系統(tǒng)的設(shè)計(jì)和研發(fā)工作。
上班地點(diǎn)
工作地址:
南寧市青秀區(qū)匯東國(guó)際-E座2111 查看上班路線(xiàn)
-
可能感興趣的職位
-
資深滲透測(cè)試工程師13000-20000元南寧-江南區(qū)-研祥智谷廣西實(shí)領(lǐng)安全科技有限責(zé)任公司計(jì)算機(jī)硬件崗位職責(zé) 1. 負(fù)責(zé)紅藍(lán)對(duì)抗、APT等高端滲透支持工作,能獨(dú)立完成高安全防護(hù)條件下滲透測(cè)試; 2. 前沿攻擊技術(shù)的研究; 3. 帶隊(duì)參與公司的紅藍(lán)對(duì)抗、APT滲透等項(xiàng)目; 4. 對(duì)內(nèi)進(jìn)行攻防技術(shù)的賦能; 5.上級(jí)領(lǐng)導(dǎo)交代的其他事情; 任職要求 1. 3年以上攻防滲透或漏洞挖掘經(jīng)驗(yàn)、具備良好的溝通能力; 2. 具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn),有大型目標(biāo)滲透/攻防經(jīng)驗(yàn) 3. 在外網(wǎng)打點(diǎn)/內(nèi)網(wǎng)橫向/域滲透/遠(yuǎn)控免殺/社工釣魚(yú)/隱蔽持久化/代碼審計(jì)等一個(gè)或多個(gè)領(lǐng)域有深入的理解,掌握相關(guān)的攻防技術(shù); 4. 有較強(qiáng)的信息搜集能力,能夠?qū)δ繕?biāo)進(jìn)行高效的信息搜集。 5. 熟悉python/go/java中至少一種語(yǔ)言,對(duì)PHP net java完成簡(jiǎn)單的代碼審計(jì)其中一項(xiàng)即可; 6. 對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神;2025-12-26
陳厚榮 -
中高級(jí)滲透測(cè)試工程師8000-12000元南寧-江南區(qū)-研祥智谷廣西實(shí)領(lǐng)安全科技有限責(zé)任公司計(jì)算機(jī)硬件崗位職責(zé): 1、負(fù)責(zé)為公司安全產(chǎn)品賦能,協(xié)助安全產(chǎn)品開(kāi)發(fā)工作; 2、負(fù)責(zé)實(shí)施公司承接的滲透測(cè)試、漏洞挖掘等工作(包括HW)根據(jù)安全風(fēng)險(xiǎn)提供安全建議和解決方案; 3、負(fù)責(zé)對(duì)客戶(hù)出現(xiàn)的安全事故進(jìn)行應(yīng)急響應(yīng)事件處理,對(duì)攻擊者和發(fā)生事故的原因進(jìn)行溯源; 崗位要求: 1、1年以上入侵、滲透測(cè)試且具備攻防能力,熟悉操作系統(tǒng)及WEB安全滲透和漏洞挖掘(黑盒或白盒),熟悉漏洞的內(nèi)在原理、檢測(cè)方式、利用手段以及解決方法; 2、熟練使用包括但不限于PHP、python、 java、 C#、C++等常用編程語(yǔ)言一門(mén)以上; 3、具有較好的漏洞挖掘能力,具備新奇的漏洞利用思路;? 4、熟練使用Linux系統(tǒng),熟悉企業(yè)內(nèi)網(wǎng)中常見(jiàn)的安全設(shè)備; 5、組建扮演藍(lán)軍角色對(duì)公司各種系統(tǒng)進(jìn)行滲透測(cè)試; 6、能夠不斷進(jìn)行攻防對(duì)抗,發(fā)現(xiàn)包含策略,服務(wù)器安全,網(wǎng)絡(luò)安全,應(yīng)用層安全等安全問(wèn)題; 7、在安全方向上有自己擅長(zhǎng)的,有過(guò)實(shí)際滲透經(jīng)驗(yàn)的; PS: 公司高速發(fā)展,團(tuán)隊(duì)非常有活力和能力,入職頂配mac,期權(quán)等。2025-12-26
陳厚榮 -
高級(jí)滲透測(cè)試工程師8000-12000元南寧-江南區(qū)-研祥智谷廣西實(shí)領(lǐng)安全科技有限責(zé)任公司計(jì)算機(jī)硬件崗位職責(zé):1、負(fù)責(zé)為公司安全產(chǎn)品賦能,協(xié)助安全產(chǎn)品開(kāi)發(fā)工作;2、負(fù)責(zé)實(shí)施公司承接的滲透測(cè)試、漏洞挖掘等工作(包括HW)根據(jù)安全風(fēng)險(xiǎn)提供安全建議和解決方案;3、負(fù)責(zé)對(duì)客戶(hù)出現(xiàn)的安全事故進(jìn)行應(yīng)急響應(yīng)事件處理,對(duì)攻擊者和發(fā)生事故的原因進(jìn)行溯源;崗位要求:1、3年以上入侵、滲透測(cè)試且具備攻防能力,熟悉操作系統(tǒng)及WEB安全滲透和漏洞挖掘(黑盒或白盒),熟悉漏洞的內(nèi)在原理、檢測(cè)方式、利用手段以及解決方法;2、熟練使用包括但不限于PHP、python、 java、 C#、C++等常用編程語(yǔ)言一門(mén)以上;3、具有較好的漏洞挖掘能力,具備新奇的漏洞利用思路; 4、熟練使用Linux系統(tǒng),熟悉企業(yè)內(nèi)網(wǎng)中常見(jiàn)的安全設(shè)備;5、組建扮演藍(lán)軍角色對(duì)公司各種系統(tǒng)進(jìn)行滲透測(cè)試;6、能夠不斷進(jìn)行攻防對(duì)抗,發(fā)現(xiàn)包含策略,服務(wù)器安全,網(wǎng)絡(luò)安全,應(yīng)用層安全等安全問(wèn)題;7、在安全方向上有自己擅長(zhǎng)的,有過(guò)實(shí)際滲透經(jīng)驗(yàn)的;8、對(duì)前沿技術(shù)有一定的學(xué)習(xí)研究能力與興趣的,可以參與安全研究實(shí)驗(yàn)室研究工作。2025-12-26
陳厚榮 -
滲透測(cè)試工程師11000-20000元南寧-青秀區(qū)-德瑞大廈南寧星林科技有限公司計(jì)算機(jī)硬件1.具有3年及以上的滲透測(cè)試(紅隊(duì)方向)經(jīng)驗(yàn); 2.熟悉滲透測(cè)試步驟、方法、流程,熟練使用一定量的滲透測(cè)試工具,負(fù)責(zé)實(shí)施安全性測(cè)試、滲透測(cè)試; 3. 熟悉攻擊的各類(lèi)技術(shù)及方法,對(duì)各類(lèi)操作系統(tǒng)、應(yīng)用平臺(tái)的弱點(diǎn)有較深入的理解; 4. 熟悉常見(jiàn)腳本語(yǔ)言,能夠進(jìn)行WEB滲透測(cè)試,惡意代碼檢測(cè)和分析; 5. 計(jì)算機(jī)、網(wǎng)絡(luò)通信、信息相關(guān)專(zhuān)業(yè)全日制大專(zhuān)及以上學(xué)歷。2025-12-24
林女士
南寧相關(guān)熱門(mén)崗位
行業(yè)招聘
- 廣西數(shù)景信息科技有限公司
- 所在行業(yè) 電子/電力/家具
- 成立時(shí)間 5年(2020年6月2日)
- 企業(yè)性質(zhì) 有限責(zé)任
- 公司規(guī)模 --