渗透测试9k-10k

北京经验1-3年大专及以上信息安全工程师
岗位所属职位类型
全职

  • 科技金融
河北艾钉科技
分享到微信
微信扫一扫,用小程序打开分享
职位诱惑:

不加班

职位描述:

具备***本科以上学历,知名互联网行业、金融行业、安全行业的代码安全检测或渗透测试从业经验。
熟练掌握各种渗透测试工具(Burp suite、SQLMAP、AppScan、AWVS、Nmap等等)并且对常见漏洞(OWASP top 10)原理有深入了解且可以提供有效的漏洞修复方案;熟悉常见的web攻防技术(SQL注入,XSS,CSRF,命令执行,文件包含,任意文件下载/读取。文件上传,越权/未授权等)
能快速有效阅读Java、C等语言源代码的程序逻辑并且能从其中找出漏洞。熟悉主流的源代码审计工具的使用包括但不限于(Fortify SCA、Coverity、checkmax、代码卫士等)并且以人工结合工具的方式分析出漏洞且能提供解决方案并形成报告。
具备CISP、CISSP、CCIE Security等安全认证中的一种或多种

工作地址

北京 - 昌平区- 沙河镇中石油科技园查看地图

职位发布者:

拉勾安全提示
· 求职中如遇招聘方扣押证件、要求提供担保或收取财物、强迫入股或集资、收取不正当利益或其他违法情形,请立即举报
· 如遇岗位要求海外工作,请提高警惕,谨防诈骗
面试评价
【查看更多评价】
该职位尚未收到面试评价
河北艾钉科技有限公司

河北艾钉科技

相似职位