職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
工作職責:
崗位描述:
1、負責跟蹤分析最新漏洞,并編寫POC、exp進行漏洞驗證
2、負責獨立開展0day漏洞挖掘工作
3、負責跟蹤分析最新web安全漏洞,研究漏洞成因和完整利用路徑,輸出漏洞原理、影響范圍、環境、利用復現、EXP與武器化工具、漏洞修復詳細方法
4、負責推動各個部門及時完成漏洞封堵工作
職責:
1、熟悉常見的web安全技術及其原理和修復方案,能夠獨立分析、復現漏洞;
2、熟悉至少一種常見編程語言(C/C 、C#、Python、php、java),具備一定的開發能力;
3、熟悉滲透測試的步驟、方法、流程,熟悉常見滲透測試工具的原理及檢測方式;
4、熟悉各種安全防御機制的繞過技術,了解病毒木馬、漏洞利用程序常用的技術手段和對抗方法
5、對安全研究方向充滿熱情,良好的學習能力,較強的團隊溝通和協作能力
加分項:
1、有漏洞挖掘經驗或獲取CVE(CNVD、CNNVD)編號
2、熟練的英語聽說讀寫
任職資格:
要求:
1. 較強的溝通,理解能力
2. 常見漏洞掃描工具的使用Nessus,Tenable, Burp Suite 3. OWAS TOP 10 解決方案
4. 已知漏洞的跟蹤,修復推進工作
5. 良好的英文讀寫
崗位描述:
1、負責跟蹤分析最新漏洞,并編寫POC、exp進行漏洞驗證
2、負責獨立開展0day漏洞挖掘工作
3、負責跟蹤分析最新web安全漏洞,研究漏洞成因和完整利用路徑,輸出漏洞原理、影響范圍、環境、利用復現、EXP與武器化工具、漏洞修復詳細方法
4、負責推動各個部門及時完成漏洞封堵工作
職責:
1、熟悉常見的web安全技術及其原理和修復方案,能夠獨立分析、復現漏洞;
2、熟悉至少一種常見編程語言(C/C 、C#、Python、php、java),具備一定的開發能力;
3、熟悉滲透測試的步驟、方法、流程,熟悉常見滲透測試工具的原理及檢測方式;
4、熟悉各種安全防御機制的繞過技術,了解病毒木馬、漏洞利用程序常用的技術手段和對抗方法
5、對安全研究方向充滿熱情,良好的學習能力,較強的團隊溝通和協作能力
加分項:
1、有漏洞挖掘經驗或獲取CVE(CNVD、CNNVD)編號
2、熟練的英語聽說讀寫
任職資格:
要求:
1. 較強的溝通,理解能力
2. 常見漏洞掃描工具的使用Nessus,Tenable, Burp Suite 3. OWAS TOP 10 解決方案
4. 已知漏洞的跟蹤,修復推進工作
5. 良好的英文讀寫
工作地點
地址:沈陽鐵西區寶馬大道1號華晨寶馬


職位發布者
Miss..HR
北京昆侖聯通科技發展股份有限公司

-
IT服務·系統集成
-
200-499人
-
公司性質未知
-
北京市海淀區成府路優盛大廈a座15層