崗位性質(zhì)
用工性質(zhì):勞務(wù)派遣制
用人單位:中電偉恒(北京)科技發(fā)展有限公司天津分公司
員工與用人單位簽訂勞動合同,被派遣至用工單位工作, 用工單位為國有企業(yè)。
崗位職責(zé)
主要負責(zé)協(xié)助開展信息系統(tǒng)安全隱憂挖掘工作;負責(zé)跟進隱憂反饋、整改消缺;協(xié)助開展暴露面排查與跟蹤;協(xié)助開展信息安全事件應(yīng)急響應(yīng);落實相關(guān)軟硬件設(shè)備檢修與運維。
應(yīng)聘條件
1.本科及以上學(xué)歷,計算機或網(wǎng)絡(luò)安全相關(guān)專業(yè),3年以上滲透測試工作經(jīng)驗,35周歲及以下;
2.熟悉通用安全領(lǐng)域知識,如認證授權(quán)、加密、證書管理、會話管理、日志審計等;
3.熟悉典型的安全攻擊方法和原理,如web類攻擊、系統(tǒng)安全漏洞類攻擊、邏輯漏洞類攻擊等;
4.熟悉常見漏洞原理、檢測方法、利用手段以及應(yīng)對方案;
5.熟悉網(wǎng)絡(luò)協(xié)議和密碼技術(shù);
6.具備Windows、Linux、Android、IOS等任意兩種或兩種以上系統(tǒng)漏洞挖掘經(jīng)驗;
7.能夠獨立開展各類實戰(zhàn)安全滲透測試工作,并撰寫安全滲透測試報告;
8.熟悉掌握Shell/Python/Java等主流開發(fā)語言中至少一種,能夠根據(jù)實際滲透環(huán)境編寫測試腳本;
9.具備APP脫殼、代碼審計、逆向經(jīng)驗,能夠通過hook繞過APP加解密函數(shù),完成APP的安全測試;
10.具備APP root檢測、代理檢測、hook檢測繞過能力;
11.具備內(nèi)網(wǎng)滲透,橫向滲透,權(quán)限維持,提權(quán),免殺能力;
12.持有cisp、cisp-pte、cisp-pts等證書優(yōu)先;
13.有地市、省級,國家級實戰(zhàn)攻防演練經(jīng)驗優(yōu)先;
14.無任何不良記錄。
鄭重聲明
我公司是本單位發(fā)布崗位的唯一招聘機構(gòu),未委托任何個人或組織開展招聘及相關(guān)工作。招聘過程中不收取報名費、手續(xù)費、中介費、培訓(xùn)費等任何費用。除體檢外所有環(huán)節(jié)不收取應(yīng)聘者任何費用,如應(yīng)聘人員經(jīng)綜合測評成為擬錄用人員,僅需承擔(dān)本人體檢費用(約200-300元),具體費用由專業(yè)體檢機構(gòu)按其標準收取,以現(xiàn)場繳費為準。
若發(fā)現(xiàn)冒充我公司發(fā)布虛假招聘信息、從事非法活動的網(wǎng)站、個人或組織,我公司將保留追究其法律責(zé)任的權(quán)利。
特別提醒:如遇任何個人或組織向應(yīng)聘者收取費用,請?zhí)岣呔琛⑶形疠p信,務(wù)必保護好個人財產(chǎn)安全。必要時,建議立即報警處理。應(yīng)聘者如有向其他個人或組織支付費用等行為,與我公司及用工單位無關(guān),相關(guān)后果由應(yīng)聘者自行負責(zé)。