渗透测试工程师
职责
支持计算机信息安全团队;
跟进计算机安全防护的知识,包括新开发的或者新修改的安全解决方案,优化的安全防护流程和网络袭击和威胁的发展趋势;
执行不同难度级别的网络和应用程序渗透测试;
客户现场或是远程进行漏洞评估;
售前的咨询工作包括评估顾客需求,确定项目范围和准备方案;
参加相关的会议和培训,跟进时新的计算机安全知识,安全标准,流行趋势和最佳实践;
与内部同事及团队分享所有的知识。
要求
本科以上,计算机专业或者信息系统专业优先,或者拥有相等工作经验;
至少3年IT行业或信息安全相关工作经验,之前从事安全分析师,安全工程师,安全设计师,安全咨询师等类似工作;
至少3年以上网络,服务器,或数据库管理,编程等相关工作经验; 熟悉计算机平台和网络协议相关知识;
熟悉UNIX、 Linux、 Windows等操作系统平台渗透测试、后门分析、加固等;
熟悉渗透测试的方法和步骤-网络应用,操作系统,网络装备,无线网络,移动设备,数据库;
有Web应用渗透测试经验者优先;
熟悉WEB应用程序安全渗透测试的步骤、方法、流程,熟悉OWASP定义的Web应用程序安全漏洞的测试:包括输入验证漏洞, 越权访问,进程管理漏洞,跨站脚本,SQL注入和Web服务器配置漏洞; 精通Python, Perl, Java, Shell Scripting至少一种脚本语言,具备漏洞检测脚本的编写、改写能力;
了解使用以下操作工具:Proxies, Port Scanners, Vulnerability Scanners, Exploit Frameworks (例如: Burp, Nessus, Nmap, Metasploit);
有CISSP, CISA, GWAPT, GPEN, GCIH, CEH, OSCP资格认证或者其他证书优先。
技能
具备基本英语阅读和沟通能力;
中文流利,第二外语优先(德语,西班牙语,法语)
必备
优秀的交际能力,能够和各类人交流互动,有团队合作精神;
有行动力,责任心和学习能力;
工作方式灵活,值得信赖;
诚实友好,平易近人;
能够接受常规加班;
较强的解决问题和分析问题的能力。
优势
平台先进:让你能和业内专家、大牛一起工作交流;
专业化培训:我们会不定期的对该岗位进行专业培训,让你接触到行业最前沿的信息技术;
薪资福利:完善的薪酬体系,业内最走心的福利,无论是带薪休假,还是五险一金,我们提供给你超过绝大多数企业的福利待遇。
岗位的优点是什么?
- 精明能干的伟大团队,友好和开放的文化
- 没有呆板的管理者,没有槽糕的工具,没有硬性的工作时间
- 企业流程中不浪费时间,真正的责任和自主
- 扩展你在不同的商业工业的知识
- 创建能为用户的每天工作提供帮助的内容
- 在快速发展的公司承担风险和机遇
我们提供的岗位
Each employee has a chance to see the impact of his work. You can make a real contribution to the success of the company.
Several activities are often organized all over the year, such as weekly sports sessions, team building events, Birthday party, and much more.
特权
A full-time position
Attractive salary package.
培训
12 days / year, including
6 of your choice.
体育活动
Play any sport with colleagues,
the bill is covered.
饮食
Fruit, coffee and
snacks provided.