工作职责
1.针对大中型企业互联网及内网进行渗透测试,评估企业网络安全等级;2.研究业界前沿红队攻击技术及方法,完成Beta测试及实际应用;
3.研究业界红蓝对抗攻防最新技术和思路,从攻击方的角度对客户网络进行评估;
4.完成公司部门领导安排的技术任务和红队项目。
1.热爱攻防技术研究,参加过网络攻防比赛,并取得好成绩的优先。有在国内外发布过重大影响漏洞的优先;
2.熟悉常见攻击方式和防御措施,包括漏洞及漏洞成因.渗透思路和方法;
3.有快速学习.分析和解决问题的能力及了解事物原理的习惯
4.信息安全,计算机或相关专业本科以上学历(能力突出者学历和专业不限)
工作职责
1、 持续跟踪研究特定领域新兴网络安全技术,结合公司新兴技术产品能力形成网络安全新技术解决方案,能够在指导下撰写总体规划方案、技术设计方案、系统建设方案,以及标准规范等内容。
2、 承担新技术项目管理工作,协助开展项目立项、答辩、研究、实施等工作,配合各产线项目组成员,共同按要求流程完成有关工作,交付新技术研究成果。
3、 参与网络安全新技术类项目的营销工作,将孵化的新型技术解决方案进行大范围推广,参与新技术项目的支持工作,包括项目申报、管理与技术论证等。
4、 定期跟踪、分析特定领域国内外网络安全新技术发展动向,汇总整编为文字材料供技术营销使用。
任职资格
【任职资格】
1、本科及以上学历,理工科专业;
2、熟悉通信网络、网络安全、系统工程、软件工程等相关领域知识;
3、熟悉Word、Excel、Powerpoint等办公软件的使用;
4、具备良好的沟通、交流能力,对新技术、新领域充满好奇,愿意探索新兴领域技术方向。
工作职责
【岗位职责】
1.完成客户的信息安全风险评估、渗透测试、安全加固、应急响应等相关内容,撰写相关安全服务项目报告;
2.负责项目实施总结、工作报告的编写等工作,并向项目组负责人报告工作进展和工作计划;
3.完成对客户的技术支持和应急事件处理;
【知识架构】
1.具有一定的渗透测试经验(包括web和app),具备独立开展渗透工作的能力;
2.精通web安全技术,熟悉OWASP TOP10漏洞,并了解漏洞原因以及解决方案;
3.熟悉渗透测试步骤、方法、流程,熟练使用一定量的渗透测试工具;
4.熟悉渗透测试流程,并有较强渗透测试和漏洞挖掘能力;
5.熟悉常见的网络攻击技术及原理,熟悉主流的数据库、中间件及web应用;
6.有一定代码编写能力,具有良好的开发能力;
任职资格
任职资格
【岗位要求】
本科及以上,信息安全相关专业
【相关经验】
独立完成过风险评估、渗透测试或应急响应等安全服务项目;
【素质能力】
1、对漏洞发现、渗透技术兴趣浓厚,关注安全行业的发展态势;
2、具备良好的沟通能力,乐于分享的精神,积极乐观心态;
3、具备一定的文档撰写能力;
4、具有正确的价值观,良好的职业道德,充分认识到信息安全工作的社会责任。
工作职责
岗位职责:
1. 负责用户业务的网络安全状态监测、网络攻击处置,安全系统及设备的监测和运营,应急响应等。
2. 负责网站安全监测和安全设备日志监测,按照客户要求形成报告提交客户。
3. 负责根据客户实际要求完成渗透测测试,并梳理分析,独立编写形成报告。
4. 分析研判安全事件,提出改正建议。跟踪安全攻防技术及安全漏洞,建立健全安全知识库、案例库,不断提高业务整体的安全水平。
5. 配合用户,完成所需的其它工作内容。
任职资格
任职要求:
1.本科及以上学历,计算机相关专业,有安全运维经验优先。
2.熟悉常见的渗透测试的思路、漏洞原理和利用方法。
3.熟练使用常见的渗透测试工具(Burpsuite,nmap,sqlmap等)。
4.拥有大型企业完整渗透测试经验,对APT有深入研究或有实践经验。
5. 熟悉安全技术和产品,能够独立配置和优化安全策略。
6. 熟悉TCP/IP协议工作原理、DNS原理、HTTP协议等常见网络协议。
7. 熟悉主流安全技术及防范手段,如防火墙、IDS、WAF、漏洞管理、安全审计、SOC、安全加固等。
8.服从客户及公司工作安排,责任心强。
9.具备一定的文档编写能力。
10.具有cisp、高项等证书者优先。
工作职责
1、提供安全运营项目的售前交流、方案(标书)撰写和PPT讲解等工作;
2、 负责为客户提供安全巡检、安全扫描、风险评估、安全加固、应急响应、重保值守等云安全产品或服务;
3、配合安全运营中心云安全产品的实施和推进工作,并向相关上级汇报;
3、 负责对客户合作伙伴内部员工进行云安全方案的培训工作 ;
4、 负责对最新的云安全技术进行研究跟进,及时跟进客户,汇报项目情况;
5、 提供安全服务项目的相关交付文档,包括工作周报、工作做方案、手上方案等;
任职资格
1、统招本科及以上学历;
2、有一定的沟通能力,能够高质量完成相关人员访谈、项目汇报、日常工作沟通等工作;
3、对安全运营工作有一定兴趣
工作职责
工作职责
负责大数据安全分析与人工智能赋能安全前沿技术研究及相关原型研发。
任职资格
任职资格
1、计算机、应用数学、信息安全等相关专业,2023应届博士。
2、熟悉机器学习、深度学习、自然语言处理、知识图谱等人工智能技术,有相关研究或开发经验优先;
3、对人工智能、大数据及信息安全前沿技术有兴趣,具备较强的学习研究能力;
4、熟悉计算机网络通信、分布式系统、信息安全等相关技术;
5、具备较强的软件开发及文档撰写能力,良好的团队合作及沟通表达能力;
6、了解大数据平台,有Hadoop、Spark、Elasticsearch等大数据处理技术实践经验优先。
加分项:
1、具有多个CVE漏洞编号;
2、多个SRC平台高质量漏洞提交者;
3、拥有大型企业完整渗透测试经验。
工作职责
1、负责现场安全态势感知平台的日常运营工作;
2、协助信息系统的安全检测和漏洞扫描工作;
3、学习使用各类网络安全设备,如防火墙、入侵检测系统等;
4、协助完成网络安全事件的处理和响应工作;
5、协助网络流量分析,观察网络状况;
6、参与网络安全策略制定和安全配置。
任职资格
1、2024届大学本科及以上学历的应届毕业生,理工类专业;
2、掌握计算机网络系统的基本原理;具有网络安全相关专业背景;熟悉网络协议;
3、具备良好的沟通能力和团队合作精神;
4、责任心强,有较强的学习能力;
5、有信息安全系统运维经验者优先考虑。
工作职责
1、信息安全产品售前技术支持,包括需求采集、方案设计及撰写、方案宣讲等工作;
2、项目招投标支持,根据项目要求进行招标文件及投标方案编写;
3、产品功能测试、安全产品实施,及产品售后问题支持,并形成实施文档、经验文档、维护手册;
4、负责协调、对接后台技术专家及产品专家对于客户需求进行评估以及技术可行性评估;
5、参与技术交流、方案宣讲、技术培训、系统演示等工作;
6、分析行业发展趋势、标志性需求,牵头或参与制订创新性的行业解决方案。
任职资格
1、2024届大学本科及以上学历的应届毕业生,理工类专业;
2、具有优秀的沟通表达能力,优秀抗压和学习能力;
3、熟悉网络及安全的规划、具有一定的实操能力;
4、熟悉信息安全等级保护、分级保护等相关技术和规范者优先;
5、具备网络安全工作经验者优先;
6、持CISSP、CCNP、CISA、CCSK、security+等相关证书者优先。
网络安全攻防&CTF部落
高质量网络安全攻防与CTF社区,每日分享行业最新资讯,交流解答各类技术问题。星球中可以获取各类攻防、CTF信息、工具、技巧、书籍、各种资源,发布政府机关、企业、厂商网络安全招聘信息,及内类内推资格。所有发布的内容均精心挑选、成体系化,让你远离无用信息及零碎的知识点。目前星球内有1000多个主题内容,1000个攻防类文件下载,各类电子书、教程。
加入星球后获得:
各类网络安全攻防、CTF比赛信息、解题工具、技巧、书籍、靶场资源;
攻防思维导图,0基础开启网络安全学习之路;
遇到任何技术题都快速提问与讨论交流的思路;
组织队伍参与各类CTF比赛;
面试大厂心得及内推资格;
加入星球后,可以跟我 1 对 1 免费提问交流、帮你确定安全学习方向和路线、和大家一起交流学习,从而激励你持续学习!需要什么资料也可以给我留言哦!
随着加入的星友越多,压力就越大,所以保证质量的同时,会适当提高门槛。现在限时限量扫码抢购¥10元优惠券体验三天,如果不满意三天可以免费全额退款,尽早体验、以优惠价加入肯定是不亏的。
END
网络安全研究所
更多精彩等着你
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...