北京省办—高级渗透工程师 北京 全职 互联网 / 电子 / 网游 职位描述 1、负责央企、政企、金融等客户的漏洞扫描、渗透测试、应急响应、攻防演练重保等安服项目的实施工作。2、负责渗透测试相关技术的研究,不限于WEB安全、内网安全等,攻击小工具的开发 职位要求 1、熟悉等级保护、风险评估、渗透测试、应急响应等安全服务业务,了解相关网络安全标准和规范。2、熟悉渗透测试的步骤、方法、流程,掌握SQL注入、XSS/CSRF/文件上传/文件包含\命令执行等漏洞利用方法,(OWASP TOP 10)。3、熟悉内网渗透测试的思路及方法,熟悉内网渗透剂防护的常见手法,具备大型内网的安全加固、网络梳理、调查分析及响应能力。4、熟练掌握常见的渗透测试工具。5、具备良好的沟通,团队协作能力和客户需求理解能力。6、工作经验:具备三年以上攻防对抗工作经验,参加过大型红蓝对抗项目。7、本科以上学历加分项:具备CISP、CISSP、CISAW、PMP等资质。 投递...
L3病毒分析 南京、重庆 全职 研发 - 安全 职位描述 1、负责Snort/Suricata等流量检测规则的开发、优化与上线运营,提升威胁识别能力并减少误报漏报;2、深入分析TCP/IP协议及HTTP协议交互细节,针对Web安全漏洞(SQL注入、XSS等)提取精准流量特征。 职位要求 1、精通Snort/Suricata规则语法,有实际编写并上线运营的经验。2、熟练使用各类安全工具进行攻击模拟与分析,包括但不限于BurpSuite、SQLMap、AWVS等Web工具,以及Metasploit、Cobalt Strike等后渗透工具,能深入分析工具产生的流量数据;3、熟悉Nginx、Apache、Tomcat、Weblogic、JBOSS等常见组件的常见漏洞原理与利用方式,能够独立复现并提取漏洞流量特征;4、熟练掌握Python、Go、Java、C至少一种编程语言,用于漏洞复现、流量分析脚本编写、测试工具开发。 投递...