该职位已失效,看看其他机会吧

渗透测试工程师

1万-1.8万·13薪
  • 长沙岳麓区
  • 1-3年
  • 本科
  • 全职
  • 招2人

职位描述

安全渗透测试Web渗透测试外网渗透内网渗透信息安全SQLPHP
岗位职责:

1. 对授权目标网络、系统、应用以及移动APP进行渗透测试,编制测试报告,根据发现的安全风险,提出安全整改建议,并能协助完整安全整改加固工作;

2. 红蓝对抗、攻防演练等渗透支持工作,能独立完成高安全防护条件下渗透测试,能快速响应处置重保期间的安全事件;

3. 对出现的安全事件进行应急响应处置,对攻击者和发生事件的原因进行溯源分析。并协助系统恢复、加固及报告编制;

4. 负责工控网络安全分析,挖掘工控网络、系统、工控协议等方面的安全漏洞,并提出加固建议;

5. 跟踪安全动态,研究前沿攻防技术。


任职要求:

1. 大学本科及以上学历,计算机、网络和通信工程、信息安全等相关专业毕业;

2. 熟悉WEB、APP渗透测试的步骤、方法、流程、熟练掌握各种渗透测试工具,可独立完成渗透测试工作;

3. 熟悉WEB和APP端的常见攻击漏洞(包含但不限于SQL注入、文件上传、XSS、CSRF、命令注入),熟悉常见中间件、操作系统、数据库与CMS漏洞的利用与加固方法;

4. 熟悉常见脚本语言(如PHP/JSP/Shell等),可编写或调试漏洞POC或EXP;

5. 了解工业控制系统及工业控制系统常见的攻防技术,熟悉主流工业控制协议;

6. 对安全有浓厚的兴趣和较强的独自钻研能力,有良好的团队精神。


职位福利:

五险一金、周末双休、年终奖、节日福利、定期体检、带薪年假、交通补贴、餐补、员工拓展、下午茶、结婚礼金、生育礼金、育儿假

查看全部

工作地点

咸嘉湖西路348号中国农业科学院麻类研究所一号楼三层东区

职位发布者

汤君/人力资源

立即沟通
公司Logo湖南中科安谷信息技术有限公司
湖南中科安谷信息技术有限公司成立于2011年,为全球工程机械龙头企业中联重科下属子公司。公司以“保障网络空间安全,助力数字经济发展”为使命,聚焦网络信息安全领域,致力成为新时代网络安全服务领跑者。公司主营业务包括:安全规划、安全测评、安全加固、应急响应、安全运营、安全咨询、安全培训等。公司获得了中国网络安全审查与技术认证中心、中国信息安全测评中心等权威机构颁发的信息安全服务资质证书,通过了ISO9001、ISO27001等体系认证。
公司主页