• 20k-35k 经验5-10年 / 本科
    科技金融 / 不需要融资 / 2000人以上
    岗位职责: 1.构建和维护易用、高效的安全测试工具链,支撑产品安全测试活动; 2.负责公司产品的安全性测试,包括漏洞扫描及渗透测试,保证产品整体的安全性; 3.参与系统开发过程中的各类安全测试分析工作,并支持完成系统漏洞修复; 4.负责安全测试的培训,对测试和研发进行相关指导。 任职要求: 1.本科及以上学历,计算机或信息安全等相关专业,3年以上安全测试经验; 2.熟练掌握常见的Web漏洞入侵与防范方法、技巧(SQL注入、XSS跨站脚本、CSRF跨站伪造请求、文件上传、文件包含、命令执行); 3.熟练掌握主流的移动APP安全与漏洞、检测方法与攻防技巧; 4.熟练的使用Windows/Linux/Unix操作系统,常见数据库及IIS、Apache、Tomcat等中间件的使用,对HTTP协议有一定了解; 5.能够独立使用burpsuit、sqlmap等安全分析测试工具挖掘系统漏洞,并协助开发人员制定解决方案,修复安全问题; 6.掌握 CC、Ruby、Java、Python、G中至少一种编程语言; 7.具有较好的沟通能力和较强的责任心。
  • 8k-10k 经验不限 / 大专
    IT技术服务|咨询 / 未融资 / 50-150人
    岗位职责: 1、负责公司承接的渗透测试项目; 2、负责对客户网络、系统进行安全评估、安全加固和应急演练; 3、安全攻防研究,含web方向和应用安全,内网渗透; 4、在出现网络攻击或安全事件时,提供应急响应服务和值守保障; 任职要求: 1、1-3年渗透测试经验,具备独立开展渗透工作的能力; 2、熟悉安全性测试步骤、方法、流程(WEB应用、安卓和IOS客户端、微信小程序、C/S客户端),熟练使用各类安全测试工具,精通SQL注入、文件上传、XSS、CSRF、URL跳转、钓鱼、社工、业务逻辑漏洞等常见的漏洞攻击及修复,全面掌握常见的安全漏洞及利用技术; 3、熟悉各类攻击技术与方法,对各类操作系统、应用平台的弱点有较深入的理解; 4、熟悉常见的内网渗透测试的思路及方法和基础工具; 5、对WEB ****0漏洞挖掘、绕过、纵深防御有较深入了解; 6、具有过硬的责任心和职业道德,能严守企业秘密,无不良记录; 7、具有较强的技术沟通能力、团队合作能力、主动学习能力、文档撰写能力,工作态度认真负责,对渗透测试、信息安全有兴趣,致力在信息安全行业发展。
  • 20k-25k 经验不限 / 不限
    移动互联网,消费生活 / 天使轮 / 15-50人
    免杀精通 加分项 1.熟悉CTF、在CTF赛事中取得过较优成绩或有较高热情 2.有二进制漏洞挖掘,固件逆向分析实践经验 3.Fuzzing/符号执行经验 3.对IOT安全有一定的了解 4.有前后端相关语言使用经验,有开发经验
  • 15k-25k·13薪 经验1-3年 / 大专
    IT技术服务|咨询,数据服务|咨询,软件服务|咨询 / 未融资 / 少于15人
    CTF / 赏金猎人 / 网安公司工作经验优先!坐标:杭州滨江海威天地T3; 双休/不加班/扁平化管理/9:00-12:00; 13:30-18:30; 工作量不大,要求专业,8小时内**能完成本职工作; 3年劳动合同,3-6个月试用期,试用期薪资为转正薪资的80%。 本项目属于游戏AI算法技术的研发。追求人生意义、文艺青年还有想拯救地球、改变世界的可能不太适合我们,想好好把专业做精做专、踏实过日子赚钱的适合我们,只要你够专业,加薪不是问题。 WEB渗透测试+攻防(红队)经历,简历中须有项目经验,使用的技术栈列出(细节简历中可免面试可详聊) 工作内容:保障服务器、数据的安全,协助运维确保服务器24小时的安全运作。(岗位泛泛的基本要求此处略300字,就不啰嗦了,2年以下经验的请划过) 要求: 2年以上项目经验,**专科以上学历,计算机相关专业,人品佳! 技术专业打底,重人品。
  • 13k-16k 经验3-5年 / 大专
    数据服务|咨询,IT技术服务|咨询,信息安全 / 天使轮 / 50-150人
    岗位职责 1、承担高级攻防类项目(内网渗透,定制化渗透,持续性渗透等); 2、负责关注最新的安全动态和漏洞播报,分析漏洞原理和检测手段,负责研究APT攻防技术,对APT组织进行反制溯源; 3、授权对指定站点和系统进行按需渗透测试;  4、负责指定网络攻击事件的分析和溯源反制。 任职要求 1、3年以上攻防渗透或漏洞挖掘经验(能力优秀者不限); 2、对windowsPnux、横向、域、权限维持、免杀等TTPs有相关了解,或在某一方面有深入研究; 3、熟练掌握常见的外网打点攻防技术,精通常见web、系统安全漏洞原理、利用方式以及对修复加固方案有较深入理解; 4、精通web攻击方法,能独立进行安全漏洞的分析和研究; 5、具备一定的开发能力,掌握PHP/Python/Per1/C/She11其中任意一种编程语言,能够自己编写简单脚本辅助自己进行的工作如渗透测试和漏洞挖掘; 6、具有了良好的漏洞挖掘能力,具备新奇的漏洞利用思路; 7、熟悉常见的内网攻击思路和方法,掌握常用的内网工具。 工作时间:9:00-17:30,周末双休  工作地点:锦江区红星路3段IFS国际金融中心二号写字楼  公司提供: 稳定的发展平台,人性化的家庭关怀,充分的同理心  以及,  入职购买五险一金(按实际工资比例购买)  各种带薪假期(超国家法定年假病假产假丧假等)  节日福利、生日福利 全勤奖  年终奖金  工龄奖励  年度健康体检  年度旅游  定期团建活动  楼舒适的办公环境与便捷的交通
  • 30k-40k 经验5-10年 / 本科
    信息安全 / 不需要融资 / 50-150人
    职位要求 工作经验:5年以上攻防渗透或漏洞挖掘经验(能力优秀者不限) 学历:本科以上学历 专业:计算机、网络安全、通信等相关专业 薪酬范围:40-50万元(年薪) 职位描述 岗位职责: 1、承担高级攻防类项目(内网渗透,定制化渗透,持续性渗透等); 2、负责带队参与***、省级、行业级红蓝对抗实战演练项目; 3、负责参与完善团队安全技术标准化建设; 4、负责关注最新的安全动态和漏洞播报,分析漏洞原理和检测手段,对常见国内外主流软件系统进行漏洞挖掘; 5、负责研究APT攻防技术,对APT组织进行反制溯源。 岗位要求: 1、5年以上攻防渗透或漏洞挖掘经验(能力优秀者不限); 2、近3年参与***、省级实战演练(护网、粤盾等),承担攻击方任务且排名前十,在队伍中担任队长或核心成员; 3、熟练掌握常见的外网打点攻防技术,对相关漏洞的原理有深入的理解; 4、对windows/linux、横向、域、权限维持、免杀等TTPs有相关了解,或在某一方面有深入研究; 5、熟练掌握C/C++/Java/Go/Python/.net/PHP等至少一门语言,熟悉至少一门语言的代码审计流程及方法,具备漏洞挖掘与分析能力; 6、优秀开源作品、高级逆向技巧、全栈编程能力等相关能力; 7、具备团队管理能力及沟通协调能力,有良好的团队精神; 8、具有APT攻击研究者优先,具备良好英文读写能力者优先。
  • 10k-17k·13薪 经验不限 / 本科
    信息安全 / 不需要融资 / 50-150人
    岗位职责: 1、参与高级攻防类项目(内网渗透,定制化渗透,持续性渗透等); 2、参与完善团队安全技术标准化建设; 3、参与安全攻防前沿技术研究,漏洞研究、红队武器化。 知识技能: 1、熟练掌握C/C++/Java/Go/Python/.net/PHP等至少一门语言,具备熟练的免杀能力 2、熟练使用后渗透工具及相关套件,包括但不限于MSF、CobaltStrike、Empire、FRP、BloodHound等; 3、对windows/linux、横向、域、权限维持等TTPs有相关了解,能够快速的描绘出目标内网的情况; 4、加分项:个人技术博客或在优质社区投稿过文章; 个人素质: 1、对安全技术有浓厚的兴趣及热情,有主观研究和学习的动力; 2、具备正向价值观、良好的团队协作能力和较强的问题解决能力,善于沟通、乐于分享。
  • 15k-25k 经验不限 / 大专
    电商 / 未融资 / 50-150人
    渗透测试工程师 岗位职责: 授权的渗透测试/红队行动、代码审计、应急响应 任职要求: 1. 对信息安全行业有浓厚的兴趣且渴望成长 2. 熟练运用渗透测试/APT的常见攻击手法与工具,对相关原理有一定了解,并有一定的实践经验; 3. 熟悉某一种或多种脚本、语言,有白盒代码审计的能力,能够独立挖掘/分析应用程序漏洞。
  • 10k-15k 经验3-5年 / 本科
    信息安全 / 未融资 / 少于15人
    1. 负责红队渗透支持工作,能独立完成高安全防护条件下渗透测试; 2. 前沿攻击技术的研究,产出漏洞分析报告/poc&exp等。 3. 负责公安案件支持工作,有效打击过网络犯罪案件/经验 任职要求: 1. 3年以上渗透或漏洞挖掘经验(实力够不需要工作经验)、具备良好的沟通能力(优秀者不限); 2. 熟练掌握各种渗透测试工具并且对其原理有深入了解(不仅限于 Burpsuite、MSF、CobaltStrike 等内网穿透、权限维持工具); 3. 熟悉渗透测试(OWASP ****0漏洞)、常见组件(大数据组件、中间件、zabbix、elasticsearch等等)及其他应用公开漏洞; 4. 至少掌握一门开发语言,操作语言不限 C/C++、Golang、Python、Java 均可; 5. 熟悉常见的内网攻击思路和方法,有一定的木马免杀能力; 6. 能从防御者或者运维人员的角度思考攻防问题,对后渗透有深入了解者更佳。 加分项: 1. 具备渗透大型目标的经验; 2. 熟悉或者具备RED TEAM测试基本素质; 3. 具有CTF比赛、网络攻防竞赛经验,取得过较好名次优先; 4. 在知名信息安全站点发布过高质量技术文章。
  • 8k-13k·13薪 经验1-3年 / 本科
    信息安全 / 未融资 / 少于15人
    工作职责: 黑盒渗透测试、代码审计 任职要求: 1、对漏洞挖掘和利用具有浓厚的兴趣,对未知事物具有强烈的好奇心,对面对高难度目标勇于挑战,并能够长期坚持下去; 2、熟悉python/go/java中至少一种语言 3、能独立编写exp和poc,能调试分析漏洞; 4、有良好的文档编写和团队沟通能力 5、 熟悉 web 应用与业务的漏洞挖掘,渗透测试。 6、了解代码审计,对常用java、GO框架了解,并且能进行漏洞审计。 7、一年以上实战经验
  • 4k-8k 经验不限 / 不限
    软件服务|咨询,IT技术服务|咨询,物联网 / 未融资 / 50-150人
    1.熟悉CTF、在CTF赛事中取得过较优成绩或有较高热情 2.有二进制漏洞挖掘,固件逆向分析实践经验 3.Fuzzing/符号执行经验 3.对IOT安全有一定的了解 4.有前后端相关语言使用经验,有开发经验 5.负责开展信息系统和移动应用APP的渗透测试工作及相关技术方案编制等; 6.负责网络信息安全事件应急响应及处置工作; 7.负责参与各类网络安全比赛、攻防演练等工作; 8.负责跟踪国内外热点事件及技术研究,为公司管理和营销提供建设性建议; 9.完成上级领导交办的其它工作
  • 6k-11k 经验1-3年 / 大专
    信息安全 / 未融资 / 15-50人
    岗位工作内容: 1、根据项目需要实施渗透测试,并按照规定模板出具测试报告; 2、配合公安、政府单位、企事业单位的安防工作,提供技术支撑; 3、对安全事件进行应急响应,实时关注网络安全动态,支持公司网络安全方面建设。 任职要求: 1、1年以上渗透测试经验,具备独立开展渗透工作的能力; 2、熟悉渗透测试的方式、步骤和流程,熟练运用漏洞扫描及渗透工具; 3、熟悉常见攻击和防御办法,熟悉web安全和渗透技术,能自行进行web渗透测试,web代码漏洞挖掘和分析; 4、熟悉主流操作系统(Windows、Linux、centos、Unix等)、数据库(MySQL、Oracle、MSSQL等)、网络与应用系统(Tomcat、NGINX、weblogic等)工作原理,掌握常见的安全漏洞及利用技术; 5、熟悉国内外主流安全检测系统、工具,如burpsuit、AWVS、Nmap、Nessus、Openvas、Metasploit、kali,有一定的安防技术。
  • 6k-8k 经验不限 / 大专
    工具 / 未融资 / 15-50人
    渗透测试实习生  薪资160-180/天 配合安全服务主管完成安全评估、渗透测试、配置核查、漏洞扫描、应急响应、安全培训等工作。 1、对网络安全攻防感兴趣、计算机自动化电子信息等相关专业。 2、熟练掌握Windows、Linux平台使用、攻击技术; 3、熟悉常见Web安全漏洞的原理、测试方法、加固方法; 4、具有较好的工作习惯及较强的文档、报告、方案编写能力; 5、具备优秀的沟通协调能力、学习能力,抗压能力。 6.掌握渗透测试技巧、运用各类安全软件、安全测试工具优先。 7.接受岗前免费培训一周,岗前培训不合格没有工资并不予录取。培训合格签订实习协议,岗前培训一周工资正常发放。 工作内容: 1.对客户资产做安全检查(基线加固、漏洞扫描) 2.协助团队成员开展等保、风险评估等工作
  • 15k-18k 经验3-5年 / 本科
    信息安全,工具,通讯电子 / 未融资 / 少于15人
    工作年限:2年以上 资质要求:CISP等相关资质或CNVD原创漏洞证明 能力要求:代码检测、app测试、web测试
  • 11k-22k 经验3-5年 / 不限
    信息安全 / 不需要融资 / 少于15人
    渗透测试工程师 技能要求:有能力者薪资可以谈 1、3年以上渗透测试实际经验,拥有参与大型目标或多级内网渗透攻防案例,具有较强的责任感,具备独立开展渗透工作的能力; 2、熟悉渗透测试步骤、方法、流程,熟练使用一定量的渗透测试工具; 3、熟悉攻击的各类技术及方法,对各类操作系统、应用平台的弱点有较深入的理解; 4、主动性强,具有良好的沟通、协调和组织能力和文档编写能力,逻辑性强; 5、有过客户培训、内部培训等类似教育或培训经历者优先。 6、熟悉渗透测试的步骤、方法、流程、熟练掌握各种渗透测试工具; 7、熟悉掌握国内外主流安全产品工具,如:Nessus、AWVS、Appscan、Burp Suite、RSAS等; 8、熟悉掌握常见的web漏洞攻击方法:包括SQL注入、XSS、CSRF等OWASP TOP 10安全风险; 9、熟悉主流操作系统、中间件、网络应用的漏洞弱点及利用方法;熟悉Windows、Linux、apache、mysql、mssql等安全配置与安全检查; 10、熟悉常见脚本语言(HTML/JavaScript/JAVA/.NET),掌握Web程序漏洞发现和利用方法,具备实战经验。熟悉主流网络协议TCP/IP、HTTP协议等,精通WEB渗透技能,有主机、网络/内网/SSL/VPN或Web安全渗透测试等相关项目实施经验,掌握安全漏洞发现和利用方法。 11、 12、有安全工具开发经验, 编写过漏洞利用POC经验加分;有大型互联网企业安全工作经验加分;有独立挖掘过知名开源应用/大型厂商高危漏洞经历加分;有大型CTF比赛获奖经历加分;有利用技术进行事件调查/追溯攻击者经历加分。 13、至少掌握一门开发语言,操作语言不限 CC、Golang、Python、Java都可,要求至少能上手写代码; 工作描述: 1、根据项目经理的要求完成相关渗透测试工作; 2、对新漏洞进行分析复现并写出利用工具 3、能独立完成渗透项目测试 4、内网渗透能力强 职位福利:包吃住 联系电话: 工作地址:厦门市湖里区高林中路 人数:3-5 学历要求:中专 待遇:保底+提成