渗透攻防工程师
上海至臻信息科技有限公司
- 公司规模:1000-5000人
- 公司性质:合资
- 公司行业:计算机软件
职位信息
- 发布日期:2017-07-24
- 工作地点:南京-鼓楼区
- 招聘人数:若干人
- 工作经验:5-7年经验
- 学历要求:大专
- 职位月薪:1-1.3万/月
- 职位类别:网络工程师
职位描述
职位描述:
1、负责安全渗透测试,安全评估工作,并编写渗透测试报告;
2、对渗透测试中存在的安全问题,提出加固建议,指导运维和开发进行及时修补与安全加固;
3、在发生网络攻击或者应急安全事件时,快速响应、分析、解决安全问题,出具分析报告并溯源取证;
4、评估甲方公司IT架构安全风险,指导制定系统修复、安全加固措施;指导应用系统设计、开发、运维团队进行系统安全设计,修复系统安全问题,预防和减少信息安全事件的发生;
5、跟踪国内外信息安全动态,及第三方通报的最新安全漏洞,指导业务团队修复和协助检验;
6、负责渗透测试工具的开发与定制。
能力要求:
1、应具有计算机或相关学科的大学本科或以上学历或具有同等学历(能力突出者,可放低学历要求);
2、熟悉常见脚本、PHP、JAVA语言及数据库,能够熟练应用基本的WEB渗透手法如:sql注入、xss、文件上传、文件包含、命令执行、目录列表等弱点进行渗透测试及恶意代码检测和分析;
3、熟悉WEB渗透测试的步骤、方法、流程,能够自行进行安全攻防测试,并熟练掌握Metasploit以及各类测试工具,了解其工作原理;
4、基本的Webshell获取,掌握主流CMS漏洞利用以及如WP、Joomla、DZ等含漏洞插件;
5、掌握至少一门开发语言,能编写相应的安全工具;
6、熟练掌握c/c++、python,具有较强的学习能力;
优先条件:
1、懂漏洞挖掘,会fuzz、poc分析、exp编写,有CVE编号者更佳
2、懂渗透,有向乌云、补天等漏洞报告平台提交漏洞者;
3、ctf赛棍
举报
分享
1、负责安全渗透测试,安全评估工作,并编写渗透测试报告;
2、对渗透测试中存在的安全问题,提出加固建议,指导运维和开发进行及时修补与安全加固;
3、在发生网络攻击或者应急安全事件时,快速响应、分析、解决安全问题,出具分析报告并溯源取证;
4、评估甲方公司IT架构安全风险,指导制定系统修复、安全加固措施;指导应用系统设计、开发、运维团队进行系统安全设计,修复系统安全问题,预防和减少信息安全事件的发生;
5、跟踪国内外信息安全动态,及第三方通报的最新安全漏洞,指导业务团队修复和协助检验;
6、负责渗透测试工具的开发与定制。
能力要求:
1、应具有计算机或相关学科的大学本科或以上学历或具有同等学历(能力突出者,可放低学历要求);
2、熟悉常见脚本、PHP、JAVA语言及数据库,能够熟练应用基本的WEB渗透手法如:sql注入、xss、文件上传、文件包含、命令执行、目录列表等弱点进行渗透测试及恶意代码检测和分析;
3、熟悉WEB渗透测试的步骤、方法、流程,能够自行进行安全攻防测试,并熟练掌握Metasploit以及各类测试工具,了解其工作原理;
4、基本的Webshell获取,掌握主流CMS漏洞利用以及如WP、Joomla、DZ等含漏洞插件;
5、掌握至少一门开发语言,能编写相应的安全工具;
6、熟练掌握c/c++、python,具有较强的学习能力;
优先条件:
1、懂漏洞挖掘,会fuzz、poc分析、exp编写,有CVE编号者更佳
2、懂渗透,有向乌云、补天等漏洞报告平台提交漏洞者;
3、ctf赛棍
职能类别: 网络工程师
公司介绍
公司简介:
赛特斯信息科技是国家高新技术企业,是国内领先的信息化平台与应用解决方案提供商。公司总部在南京,在美国洛克维尔市设有先进技术研发中心,在上海、苏州等地设有研发中心,并在北京、深圳、上海、厦门等地设有营销及客户服务机构。赛特斯拥有多项自主知识产权,拥有数十项中国及美国核心专利技术,已获多项中国国家版权局计算机软件著作权证书和省级软件产品认定证书。赛特斯业务遍及全国22个省市自治区,并已经成功进入欧美市场。
团队人才:
公司拥有强大的技术研发实力,研发团队中核心成员80%左右为硕士及以上学历,皆毕业于著名学府,如美国弗吉尼亚大学、乔治华盛顿大学、新泽西理工学院加拿大多伦多大学、北大、清华大学、复旦、交大、南大等。
公司业务:
公司业务涉及IPTV业务领域、无线通信领域、智慧城市领域、互联网/移动互联网视讯业务领域、智能视频监控领域和IT运维领域。赛特斯智慧网络平台系列产品,通过对硬件设备、物理层的数据读取及深度感知,对数据流、微行为的感知、监测与解析,对业务层应用信息的获取、感知与分析,全面保障网络服务质量、保障业务高效运行。公司业务涉及三网融合、物联网、智能电网、新能源汽车、IT运维等多个产业。
公司发展:
公司是全球网络服务品质保障的技术领先者,是中国唯一的IPTV全业务链监管监测、服务保障的核心技术及解决方案提供商。公司在流媒体服务质量保障关键技术、智能视频解析与模式识别关键技术、图像及视频录像智能分析检索关键技术、网络视频监控智能检测关键技术、网络故障定位与自动优化技术、数据流行为分析和智能数据流包丢弃关键技术以及网络微行为分析技术等领域拥有全球领先的核心技术。
公司将致力于发展具有自主知识产权的软件及电子信息产业,确保核心技术在全球范围内的领先地位,推动行业标准的制定,同时,我们将为中国培养一批具有世界一流水平的软件及芯片开发精英。目前,公司正面向国际国内市场快速推进,我们将在祖国科技产业蓬勃发展的宏大背景下,成长为国内具有重大影响力的高科技企业。
公司福利:
人才是赛特斯的资本,是赛特斯信息科技股份有限公司的核心竞争力,公司打造出一套完备的薪酬激励体制,激励员工追求卓越,不断提高自我,为员工提供可持续发展的机会和空间,从而打造出和谐的富有激情的健康向上的工作环境。
1、保险保障:为员工缴纳五险一金。
2、带薪休假:员工享有带薪假期,随着工龄增长,带薪假的天数也相应增加。
3、现金福利:传统节日福利、结婚礼金、生日礼金及交通就餐补贴等。
4、其他福利:年度体检、免费下午茶点等。
5、员工活动:包括年度旅游、部门活动、员工俱乐部活动、文体比赛等;
各公司地址:
南京公司:江苏省南京市玄武区苏园路1号江苏软件园18幢赛特斯大楼。
上海公司:上海市杨浦区国泰路11号复旦科技园大厦20层/上海市闵行区东川路555号4号楼3楼03室A座。
北京公司:北京市宣武门外大街10号庄胜广场中央写字楼北翼10层1015室。
赛特斯信息科技是国家高新技术企业,是国内领先的信息化平台与应用解决方案提供商。公司总部在南京,在美国洛克维尔市设有先进技术研发中心,在上海、苏州等地设有研发中心,并在北京、深圳、上海、厦门等地设有营销及客户服务机构。赛特斯拥有多项自主知识产权,拥有数十项中国及美国核心专利技术,已获多项中国国家版权局计算机软件著作权证书和省级软件产品认定证书。赛特斯业务遍及全国22个省市自治区,并已经成功进入欧美市场。
团队人才:
公司拥有强大的技术研发实力,研发团队中核心成员80%左右为硕士及以上学历,皆毕业于著名学府,如美国弗吉尼亚大学、乔治华盛顿大学、新泽西理工学院加拿大多伦多大学、北大、清华大学、复旦、交大、南大等。
公司业务:
公司业务涉及IPTV业务领域、无线通信领域、智慧城市领域、互联网/移动互联网视讯业务领域、智能视频监控领域和IT运维领域。赛特斯智慧网络平台系列产品,通过对硬件设备、物理层的数据读取及深度感知,对数据流、微行为的感知、监测与解析,对业务层应用信息的获取、感知与分析,全面保障网络服务质量、保障业务高效运行。公司业务涉及三网融合、物联网、智能电网、新能源汽车、IT运维等多个产业。
公司发展:
公司是全球网络服务品质保障的技术领先者,是中国唯一的IPTV全业务链监管监测、服务保障的核心技术及解决方案提供商。公司在流媒体服务质量保障关键技术、智能视频解析与模式识别关键技术、图像及视频录像智能分析检索关键技术、网络视频监控智能检测关键技术、网络故障定位与自动优化技术、数据流行为分析和智能数据流包丢弃关键技术以及网络微行为分析技术等领域拥有全球领先的核心技术。
公司将致力于发展具有自主知识产权的软件及电子信息产业,确保核心技术在全球范围内的领先地位,推动行业标准的制定,同时,我们将为中国培养一批具有世界一流水平的软件及芯片开发精英。目前,公司正面向国际国内市场快速推进,我们将在祖国科技产业蓬勃发展的宏大背景下,成长为国内具有重大影响力的高科技企业。
公司福利:
人才是赛特斯的资本,是赛特斯信息科技股份有限公司的核心竞争力,公司打造出一套完备的薪酬激励体制,激励员工追求卓越,不断提高自我,为员工提供可持续发展的机会和空间,从而打造出和谐的富有激情的健康向上的工作环境。
1、保险保障:为员工缴纳五险一金。
2、带薪休假:员工享有带薪假期,随着工龄增长,带薪假的天数也相应增加。
3、现金福利:传统节日福利、结婚礼金、生日礼金及交通就餐补贴等。
4、其他福利:年度体检、免费下午茶点等。
5、员工活动:包括年度旅游、部门活动、员工俱乐部活动、文体比赛等;
各公司地址:
南京公司:江苏省南京市玄武区苏园路1号江苏软件园18幢赛特斯大楼。
上海公司:上海市杨浦区国泰路11号复旦科技园大厦20层/上海市闵行区东川路555号4号楼3楼03室A座。
北京公司:北京市宣武门外大街10号庄胜广场中央写字楼北翼10层1015室。
联系方式
- 公司地址:地址:br南京公司:江苏省南京市玄武区苏园路1号江苏软件园18幢赛特斯大楼。