最近很多小伙伴反馈看不到最新的推文,由于微信公众号推送机制改变了,解决办法:
给公众号设为星标
棉花糖博客地址
某雪-系统0day安全 - 二进制漏洞攻防-2023版
招聘信息
需求一
运维岗(上海)
工作职责:
a) 服务器、防病毒、edr和其他安全产品的日常运维,如:加固打补丁运维的标准化工作,安全事件的处理和跟进。
b) 协助跟进监管单位的通知报告类工作,安全基线核查和优化。
任职资格:
1、大学本科及以上学历,计算机及相关专业优先;
2、三年以上IT行业工作经验;
3、熟练掌握windows、linux主机系统操作;
4、熟练掌握主流网络设备配置命令、具备网络设备配置及故障处置经验;
5、熟练掌握防火墙、waf、终端防御系统等安全设备的配置,具备故障处置经验;
6、具备日志分析经验,有日志分析发现异常事件、处置(上报-封禁)相关工作经验;
7、了解常见的WEB安全漏洞原理及攻击特征,能够独立完成系统加固、整改、回验工作。
8、具备cissp、cisp等类似证书
对数据分类分级、数据评估等有实际执行经验,也有一些问题场景处理经验(如规范不适用业务或者理论难落地等),相对比较了解数据安全产品以及平台,整体沟通表达较好,逻辑清晰,可以接受客户面试。
工作基本情况:
负责涉敏资产收集核对整理,包括主机,应用,人员,对外接口,态势信息。
关于各系统已提交资产分类分级情况进行核查。
部门自查上机检测各系统涉敏资产报备的完整性准确性;上级迎检配合检查及问题跟踪整改通报汇总。
工作地点:天融信大厦或者移动信息港
年限要求:本科 2年,专科3年
薪资包:13-16w,面谈
需求二
工作内容:应用系统及APP渗透测试,日常安全运维,资产调查,弱口令检查,漏洞扫描,基线检查,合规检查
要求:
1.具备安全服务能力,能完成web渗透测试、APP安全测试、安全培训等工作并完成相关测试报告;
2、大学本科以上学历,2年以上信息安全领域工作经验;具备CISP或同级别证书;
3.了解常见编程语言,至少能使用Python、Ruby、Perl、C、java中一种语言编写渗透测试工具/脚本;
4.对安全有浓厚的兴趣,有独立挖掘、研究漏洞的经验;
5.良好的团队意识与抗压能力;
6.能够服从组织安排完成相关工作;
2人,5-8驻场,一年,8-10w
以上岗位,有意联系微信号
on1y_m0l1
附一份简历模板
https://pan.xunlei.com/s/VNoaZGKTPRmefbQ-1rlywe3vA1?pwd=xft8#
打个广告
人太懒
放在这里一大篇也让大家心烦
👇有兴趣自己点开看吧👇
END
那么又到了文末我们应该?
1、关注!点赞!转发!
2
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...