渗透测试工程师
北京中电信联科技发展有限公司
- 公司规模:50-150人
- 公司性质:民营公司
- 公司行业:电气/电力/水利
职位信息
- 发布日期:2019-11-26
- 工作地点:天津-东丽区
- 招聘人数:若干人
- 工作经验:3-4年经验
- 学历要求:本科
- 职位月薪:1-1.5万/月
- 职位类别:网络信息安全工程师
职位描述
岗位职责:
1.负责渗透测试具体工作;
2.执行安全渗透测试工作,确保公司各条产品线安全测试顺利开展、圆满完成;
3独立完成完成渗透测试任务;
4.跟踪安全热点事件,做网络安全前沿探究;
5.处置网络安全事件应急响应工作,熟悉攻防手段。
任职资格:
1.本科及以上学历,3-5年工作经验,35周岁以下;
2.具备和研发、产品的沟通能力、快速学习学习能力和对安全把控的高度责任心;
3.了解渗透测试的步骤、方法、流程,熟练掌握各种渗透测试工具;
4.精通APP和Web网站渗透测试技术、攻击方法、手工检测及防御方法,能够挖掘常见OWASP漏洞,包括:SQL注入、XSS、SSRF、文件上传、命令执行、文件包含、CSRF、XXE、Jsonp劫持等,能利用技术进行事件调查追溯攻击者 ;熟悉一种编程语言,JAVA、PHP、C/C++、Python、Perl等;能够分析、使用、编写EXP;能独立进行安全漏洞跟踪、分析和研究;
5.在各大SRC平台由提交漏洞或有优秀文章投稿者,熟悉CVE漏洞、0day利用,cisp、cissp等安全证书持有者优先。
职能类别:网络信息安全工程师
公司介绍
北京中电信联科技发展有限公司,本公司是一家长期从事电力系统高级应用软件研发、生产、销售和技术服务的专业化高科技公司。公司目前的技术带头人为几十年从事电力系统科学研究工作的教授级高级工程师,著有目前国内唯一一部《调度员培训模拟(DTS)》专著。同时公司于2001年已经成功的完成了新老交接,现在公司管理层和主要技术负责人员实现年轻化,并具有硕士及以上学位,并且已经形成了一支有科研能力、有实际工作经验、综合能力较强的电力系统高级应用软件技术团队。
公司在电力系统高级应用软件的开发和应用方面取得了显著的成绩。目前已经为华北、西北网调、山西、陕西、宁夏、甘肃、福建省调,浙江省电力职工大学、湖南大学及一些地调建立了DTS或EMS系统,并获得过国家科技进步三等奖和能源部科技进步一等奖。经过公司员工十多年的努力,公司已经完成了系列“电力系统高级综合应用软件”的开发。“电力系统高级综合应用软件”包括调度员培训模拟系统(DTS)、电力系统全过程仿真、能量管理系统(EMS)、变电站仿真培训模拟系统(TTS)、电力系统离线计算软件包、电力市场中的电力系统分析软件、变电信息管理系统等。
我公司开发的电网调度员培训模拟系统(DTS),至今已有十多年的运行经验,可以应用于Unix、Windows操作系统平台,Unix系统下成功的实现了异种机(异种操作系统)联网、图形和数据共享。本公司的DTS对电力系统机电暂态过程、中期和长过程进行跨时域描述,完全实现了电力系统全动态仿真,结合公司开发的独特的图形、数据库自动生成技术、快速矩阵计算方法和方便的联网方法使本公司的DTS系统具有比较先进的水平。
公司本着用户至上、科学严谨的态度对待每一个工程的实施,在用户中有着良好的商业信誉和技术信誉。在合同执行上和售后服务中对用户认真负责,并采用可靠的远程维护手段,能够以最快的速度解决和回复用户的问题。同时公司十分重视与用户的交流与合作,曾多次参与了各个系统组织的各种规模的反事故演习,同时在演习的过程中不断发展、完善系统。
公司在电力系统高级应用软件的开发和应用方面取得了显著的成绩。目前已经为华北、西北网调、山西、陕西、宁夏、甘肃、福建省调,浙江省电力职工大学、湖南大学及一些地调建立了DTS或EMS系统,并获得过国家科技进步三等奖和能源部科技进步一等奖。经过公司员工十多年的努力,公司已经完成了系列“电力系统高级综合应用软件”的开发。“电力系统高级综合应用软件”包括调度员培训模拟系统(DTS)、电力系统全过程仿真、能量管理系统(EMS)、变电站仿真培训模拟系统(TTS)、电力系统离线计算软件包、电力市场中的电力系统分析软件、变电信息管理系统等。
我公司开发的电网调度员培训模拟系统(DTS),至今已有十多年的运行经验,可以应用于Unix、Windows操作系统平台,Unix系统下成功的实现了异种机(异种操作系统)联网、图形和数据共享。本公司的DTS对电力系统机电暂态过程、中期和长过程进行跨时域描述,完全实现了电力系统全动态仿真,结合公司开发的独特的图形、数据库自动生成技术、快速矩阵计算方法和方便的联网方法使本公司的DTS系统具有比较先进的水平。
公司本着用户至上、科学严谨的态度对待每一个工程的实施,在用户中有着良好的商业信誉和技术信誉。在合同执行上和售后服务中对用户认真负责,并采用可靠的远程维护手段,能够以最快的速度解决和回复用户的问题。同时公司十分重视与用户的交流与合作,曾多次参与了各个系统组织的各种规模的反事故演习,同时在演习的过程中不断发展、完善系统。
联系方式
- 公司地址:地址:span东丽湖环湖西路国家电网北方园区