渗透测试工程师11k-17k

呼和浩特经验不限学历不限信息安全工程师
岗位所属职位类型
全职

  • 渗透测试经验
  • CISSP/CISP
  • 信息安全
  • 安全运维经验
启明星辰
分享到微信
微信扫一扫,用小程序打开分享
职位诱惑:

发展前景好,薪资待遇高,工作氛围融洽

职位描述:

【岗位职责】
1. 负责漏洞验证,熟悉SQL注入、XSS、文件上传、命令执行等常见漏洞的复现,撰写验证报告文档;
2. 负责跟踪重大网络安全事件,分析漏洞和攻击流程,及时提供预警信息并能整理安全预警文档报告;
5. 熟悉Web渗透测试、应急响应等工作。
【任职要求】
1. 掌握扎实的安全基础知识,包括网络、系统、应用等领域;
2. 对常见Web安全漏洞的原理、危害、利用方式及修复方法有较深入的理解,熟悉主流的安全工具。
4. 具有踏实的工作心态,良好的团队协作能力和沟通、学习能力;
【附加优先条件】
1. 有知名白帽子类网站发表严重信息安全漏洞者优先;
2. 有独立挖掘开源软件0day漏洞者或获取CVE编号者优先;
3.拥有CISP证书优先。

工作地址

职位发布者:

拉勾安全提示
· 求职中如遇招聘方扣押证件、要求提供担保或收取财物、强迫入股或集资、收取不正当利益或其他违法情形,请立即举报
· 如遇岗位要求海外工作,请提高警惕,谨防诈骗
面试评价
【查看更多评价】
  • 评价人头像匿名
    半年前
    • 描述相符
    • 面试官
    • 公司环境
    [面试过程]
    面试问题有:01.优缺点;02.是否愿意转行;03.你对网络安全有什么看法。
    (1)
  • 评价人头像匿名
    半年前
    • 描述相符
    • 面试官
    • 公司环境
    [面试过程]
    首先会做一份笔试题,都是很常见的java基础知识,编程题比较简单,如单例模式。笔试结束后,后进行技术面试,前后端的知识都会问到,java的基础知识,如集合类的使用,反射等等。常用的开源框架,spring的、mybatis的使用,spring的ioc的原理,做过的项目,会根据项目提问。前端知识会问到js的dom,前端使用的框架。总体难度一般。
    (2)
  • 评价人头像匿名
    半年前
    • 描述相符
    • 面试官
    • 公司环境
    [面试过程]
    一份简单的笔试题,挺多实操,概念性的东西,异常处理这些,然后就是多线程,sql语句(比较简单的),Linux命令(授权、解压、查看文件)、还有就是java的基础题,如list、set、map的区别、hashmap和concurrenthashmap的区别。面试也是按照笔试题目来问。技术很老,Spring都没有的运营商项目,混工资可以来,好像不怎么加班,还有想发展的慎重,
    (0)
北京启明星辰信息安全技术有限公司

启明星辰

  • 信息安全

    领域
  • 上市公司

    发展阶段
  • 启明星辰与网御星云合并(上市公司)

    投资机构
  • 500-2000人

    规模
  • http://www.venustech.com.cn/

    公司主页

相似职位