职位详情
渗透测试工程师
8000-10000元
北京科迈网通讯技术有限公司
北京
3-5年
本科
11-26
工作地址

中国联通(紫竹院营业厅苹果授权厅)

职位描述
服务职责:
1.撰写安全事件分析、安全事件溯源及安全整改建议报告;
2.独立组织开展攻防演练,承担红队攻击任务,撰写攻防演练报告;
3.应急响应与技术支持:参与应急处置工作,协助安全运营团队进行事件调查、溯源分析和攻击行为还原,快速定位安全漏洞和攻击源头,制定有效的应急解决方案,最大限度降低安全事件造成的损失和影响。
4.负责漏洞挖掘与分析:运用专业的漏洞挖掘技术和工具,对各类操作系统、网络设备、应用程序等进行深度安全检测,挖掘潜在的安全漏洞,包括但不限于缓冲区溢出、权限提升、代码执行漏洞等;
5.对发现的漏洞进行详细的分析和验证,确定漏洞的危害等级、影响范围以及利用方式。

服务要求:
1.本科及以上学历,通信、互联网、计算机等相关专业,3年相关工作经验,具有专业领域一个以上高级认证资质者优先。
2.熟悉 MITRE ATT&CK 和网络杀伤链等安全框架和威胁模型;
3.了解APP的反编译/动态调试/加密/防劫持/安全加固等技术;
4.熟练红蓝对抗规则、能够组织大型攻防演练和网络安全保障活动;
5.对代码安全审计有一定了解,并能独立进行白盒代码review。

以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕

立即申请