01
工作地点
> 杭州
02
岗位职责
>
1.主要做攻防手法的复现与检测;
2.会涉及到一定量的代码开发,语言栈可以是Golang或者Python;
3.跟进新漏洞的研究工作,理解漏洞原理,编制漏洞研究报告和利用工具;
03
岗位要求
>
1.熟悉主流web安全技术,包括SQL注入、XSS、CSRF、命令执行、越权等常见安全漏洞;
2.熟悉掌握OWASP TOP10漏洞的利用手法,了解Apache、Nginx、IIS等中间件漏洞;
3.熟悉常用安全工具,如appscan、wvs、Burpsuite、Namp、sqlmap、kali等;
4.较好的分析问题和实际动手能力,具有良好的沟通能力、团队合作精神和良好的职业道德。
5.熟练掌握内网渗透的常规工具,以及对内网渗透有良好的实践经验和项目经验
04
加分项
>
1.精通多种安全技术,掌握或熟悉各种攻击与防护技术;
2.具有一定的编程能力(Python或者Golang)
3.在各漏洞提交平台实际提交过高风险漏洞优先。
05
其他
> 薪资:15-25k,公积金双十二,待遇优厚。
五险一金全额缴纳
工作时间早上九点半到晚上六点,中午12点到2点休息
2-3年经验左右为佳
有兴趣的扫描下图二维码进行简历投送
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...