更新于 12月31日

高级渗透工程师

2.5万-4万
  • 济南历城区
  • 5-10年
  • 本科
  • 全职
  • 招1人

职位描述

内网渗透外网渗透代码审计web端测试逆向分析
岗位职责:
1、主导开展国家级或省级重点及PK类渗透测试项目实施,并获得前30%成绩;
2、独立承担高要求、PK、红队类渗透测试任务实施工作,并获得前30%成绩或客户认可,在团队内贡献超50%;
3、在公司内开展渗透测试相关技术赋能(包括但不限于红队攻击技术、高风险漏洞的渗透技术分享)
4、新兴行业技术(信创、物联网、数据安全)研究。
任职要求:
1、深入了解Windows、Linux和MacOS等操作系统的特点和漏洞,以及相应的攻击和防御技术。
2、熟练掌握网络安全和应用安全的基本知识和原理,如TCP/IP协议、网络拓扑、端口扫描、防火墙、路由器、代理、加密/解密、身份认证、会话管理、Web应用程序架构等。
3、熟悉常见的数据库类型和语法,如MySQL、Oracle、SQL Server、MongoDB、Redis、HBase等,并能够利用数据库漏洞进行渗透测试。
4、熟练使用渗透测试管理工具,如Metasploit、Cobalt Strike、Empire等,以提高渗透测试的效率和效果。
5、精通至少一种编程语言,如JAVA、C、Python、PERL、BASH等,以便能够编写或修改自己的攻击脚本,理解目标应用程序的代码逻辑和漏洞原理,进行代码审计和静态分析。
6、熟悉云架构的概念和特点,如云计算服务模型(IaaS、PaaS、SaaS)、云计算部署模型(公有云、私有云、混合云)、云计算安全挑战(数据安全、访问控制、共享资源等),以适应云环境的变化,利用云服务的漏洞,或者防御云攻击。
7、具备开源情报收集能力,即能够利用公开的信息来源,如搜索引擎、社交媒体、域名注册、WHOIS查询等,收集目标的相关信息,如IP地址、子域名、端口服务、操作系统、应用程序版本、员工姓名、邮箱地址等。
8、具备技术文档编写能力,即能够根据渗透测试的过程和结果,编写清晰、完整、规范的渗透测试报告。
9、具备风险建模能力,能够根据目标的业务特点和安全需求,分析可能面临的威胁和攻击者,建立合理的风险模型,评估风险的可能性和影响,确定风险的优先级和处理方式。
10、熟悉各种安全评估工具的使用和原理,如Nmap、Burp Suite、SQLMap、Nessus、Wireshark等。

公司简介:

山东正中信息技术股份有限公司(证券代码:872044),成立于1999年6月22日,为山东省科创集团有限公司权属企业,省属国企背景。山东省首家新三板挂牌信息化咨询与监理高新技术企业。二十余年来,正中信息依托山东省科学院、山东省计算中心(国家超级计算济南中心)强大的科研技术支撑平台,为众多国家重大、重点信息系统工程建设项目提供了事前咨询、事中监理、事后检测评估的全生命周期IT 服务。

正中信息现有员工300余人,高级职称80余名,100余人拥有国家注册咨询师资格证书、项目管理师证书以及软件架构师证书等高级技能认证证书,80% 以上的技术人员拥有国家工信部信息系统工程监理工程师资格证书。

公司设立下属研究院,专门从事IT服务研发工作,先后承担国家、省、市级科研项目三十多个,获得专利三十多项,软著权及软件产品七十多个,发表论文六十多篇,编写国家标准二十余项,作为核心成员编写专著多部。

正中信息拥有10多家分子公司,业务覆盖全国31个省市3000余个项目,服务项目累计总投资额逾千亿,为全国电子政务、新基建、公安交警、智慧城市、民生保障、公共事业等领域信息化发展发挥了重要作用。

福利待遇

1、薪资情况:月度工资+绩效奖金,整体收入可观,每年一次调薪晋升;

2、员工福利:节假日福利、员工生日、定期体检、婚育丧补助,幼儿入园补助;

3、员工保障:解决个人档案、党组织关系问题,协助应届生落户,五险一金,市内交通补助,通讯补助,消暑降温补贴,采暖补贴,项目补助;

4、休假时间:周末双休、国家法定节假日、带薪年假;

5、员工活动:丰富的团建活动、采摘活动、员工素质拓展、各种节日活动等。

工作地点

山东正中信息技术股份有限公司舜泰广场3号楼9层

职位发布者

席女士/HR

刚刚活跃
立即沟通
公司Logo山东省科创集团有限公司
山东山科控股集团有限公司(简称“山科控股”),成立于2017年7月,是经山东省政府批准,整合划转山东省科学院所属30余户企业组建而成的省管一级国有全资企业,是省属企业中专业的科技成果转化平台集团。截至2021年3月份,山科控股集团旗下有二级权属企业28家,三级企业38家,拟股权投资企业13家,涵盖信息技术、智能制造、医养健康、智慧海洋、能源材料、设计检测等领域。
公司主页