更新于 今天

天津-滲透測試

9000-10000元
  • 天津濱海新區(qū)
  • 1-3年
  • 大專
  • 全職
  • 招1人

職位描述

滲透測試代碼審計
1、進行代碼安全檢查,配合研究總院進行code review,實時跟蹤代碼安全狀態(tài),負責對使用的第三方類庫和版本進行安全跟蹤,發(fā)現(xiàn)安全問題的第一時間進行風險告知,并配合軟件開發(fā)方設計整改方案
2、在軟件部署過程中全程進行網(wǎng)絡安全看護,如發(fā)現(xiàn)安全隱患,及時進行風險告知,并配合部署團隊進行部署方案的整改設計;
3、在線仿真平臺研發(fā)上線后,對仿真離線軟件、在線軟件、仿真平臺等的部署環(huán)境進行安全基線核查等網(wǎng)絡安全上線檢查工作。
4.負責滲透測試技術服務實施,對web端進行滲透測試并編寫滲透測試報告;
5.指導安全漏洞修復,并對安全漏洞進行復核;
6、網(wǎng)絡安全事件溯源及處置
要求:
1、精通滲透測試技術,熟悉常見的漏洞類型、攻擊手法和防御措施,具備豐富的實際滲透測試經(jīng)驗,能運用多樣化的滲透測試工具和技術,如 Burp Suite、Nessus、Metasploit 等,對公司網(wǎng)絡架構、應用系統(tǒng)、服務器等進行深度漏洞探測,包括但不限于 Web 應用漏洞、系統(tǒng)漏洞、網(wǎng)絡協(xié)議漏洞等。
2、具備代碼審計能力,對開發(fā)的應用程序代碼進行全面審查,檢查代碼中是否存在常見的安全漏洞,如 SQL 注入、跨站腳本攻擊(XSS)、文件上傳漏洞、權限繞過漏洞等
3、熟練運用各類漏洞掃描工具,如 Nessus、OpenVAS、Acunetix 等,能夠?qū)呙杞Y果進行準確分析和解讀,定期使用漏洞掃描工具,對公司信息資產(chǎn)進行全面掃描,及時發(fā)現(xiàn)系統(tǒng)漏洞和安全配置問題,依據(jù)安全基線,對公司各類信息系統(tǒng)進行定期核查,確保系統(tǒng)配置符合安全要求,及時發(fā)現(xiàn)并糾正偏離基線的情況,降低安全風險
4、具備良好的漏洞修復溝通能力,能夠與不同技術背景的人員進行有效溝通,推動漏洞修復工作順利進行。
5、具備較強的學習能力和好奇心,能夠緊跟網(wǎng)絡安全領域的技術發(fā)展趨勢,不斷學習和掌握新的安全技術和工具。
6、工作認真負責,嚴謹細致,具備良好的問題分析和解決能力,能夠在復雜的環(huán)境中快速定位和解決安全問題。
7、具備良好的團隊協(xié)作精神,能夠與團隊成員密切配合,共同完成安全項目和任務。
(二)資質(zhì)證書
1、擁有 3 年及以上網(wǎng)絡安全相關工作經(jīng)驗,其中至少 2 年專注于滲透測試、代碼審計等工作領域。
2、持有 CISP(注冊信息安全專業(yè)人員)、CISP - PTE(注冊信息安全專業(yè)人員 - 滲透測試工程師)等相關權威證書。

工作地點

杭州道濱海新區(qū)杭州道

職位發(fā)布者

陳女士/HR經(jīng)理

昨日活躍
立即溝通
公司Logo北京掌中咨詢有限公司
掌中咨詢2014年成立,公司發(fā)展迅速,IT教育品牌,以高品質(zhì)教學質(zhì)量贏得好口碑,為企業(yè)輸送大批優(yōu)質(zhì)IT人才,致力于培養(yǎng)高級軟件工程師。引入大廠技術人才,致力于使課程研發(fā)和師資培訓精細化、品質(zhì)化、專業(yè)化。
公司主頁