初级渗透测试工程师

岗位职责:

1、负责Web站点和内网的渗透性测试项目,编写渗透测试方案并执行,出具渗透测试分析报告并给出安全加固方案;

2、负责APP渗透测试、天眼分析及蓝队防守、漏洞扫描、应急响应、重保值守等安服工作

岗位要求:

1、熟悉渗透测试步骤、方法、流程,熟练掌握SQL注入/XSS/CSRF/文件上传/文件包含/命令执行等漏洞利用方法,熟悉OWASP TOP 10漏洞;

2、渗透思路清晰,具备独立WEB渗透能力,熟悉使用主流渗透测试工具如metasploit、SQLMap、Kali等;

3、有一定代码编写能力,熟练掌握至少一种编程/脚本语言,如:asp.net/php/java/bash/python等,能独立设计编写脚本应用工具,能进行恶意代码检测及分析;

4、熟练掌握Apache\IIS等WEB服务器和Mysql/Oracle等数据库服务器的安全配置策略;熟悉Windows和Linux等主流操作系统安全配置,了解内核安全机制;

5、具备1年的内网渗透经验,熟悉内网渗透及防护的常见手法,具备大型内网的安全加固、网络梳理、调查分析及应急响应能力,善于发现并防护钓鱼、木马及社会工程学攻击;

6、具备以下条件之一者优先:

A.参加过大型红蓝对抗

B.在知名网站、论坛、杂志上发表过安全漏洞分析文章;

C.有过大型互联网、安全公司或知名企业网络安全部门工作经历。

D. 在知名的漏洞提交平台上提交过高质量漏洞;

E、有岗位相关证书 OSCP、CISP- PTE。

公司地点:上海闵行区上海奇安信总部整栋

公司简介:

奇安信科技集团股份有限公司(以下简称奇安信)成立于2014年,专注于网络空间安全市场,为向政府、企业用户提供新一代企业级网络安全产品和服务。凭借持续的研发创新和以实战攻防为核心的安全能力,已发展成为国内领先的基于大数据、人工智能和安全运营技术的网络安全供应商。同时,奇安信是2022年冬奥会和冬残奥会网络安全服务与杀毒软件的官方赞助商;此外,公司已在印度尼西亚、新加坡、加拿大、中国香港等国家和地区开展网络安全业务。

职位发布者:戴先生

奇安信科技集团股份有限公司

融资阶段:

公司规模:1000~9999人

相似职位: