游戏魔方

⭐渗透测试专员 📍业绩岗📍⭐

不限

1-3年 本科 JAVA 菲律宾

职位描述

⭐渗透测试专员 📍业绩岗📍⭐

渠道:内推、直招

基本信息

  • 性别:不限
  • 年龄:不限
  • 国籍:不限
  • 语言要求:中文沟通顺畅
  • 试用期:2个月
  • 薪资待遇:面议
  • 工作时间:面议
  • 工作地点:Pasay

任职要求

  1. 经验:3年以上渗透测试经验或安全行业工作经验,有实际的php、asp、java等漏洞挖掘经验,精通常用Web防御方法。
  2. 编程能力:对C/C++、C#、JAVA等编程有较深入的了解,具有一定的编程能力。
  3. 漏洞挖掘:善用PHP、Python、ASP.NET、JavaWeb等语言开发的程序中常见的代码缺陷和安全漏洞。
  4. 工具掌握:熟练掌握主流的源代码审计工具,如Checkmarx CxEnterprise、Fortify SCA、RIPS等。
  5. 安全技术:熟悉常见安全攻防技术和安全漏洞,熟悉常用渗透测试工具;熟悉国内主流安全检测系统、工具,如Rapid7、Awvs、Nmap、Nessus、Openvas、Metasploit等。
  6. 漏洞分析:熟悉常见Web安全漏洞分析与防范,包括SQL注入、XSS、CSRF等OWASP TOP 10安全风险。
  7. 开源程序经验:以下开源程序使用漏洞成功拿过站的优先录用,如Discuz,phpcms,ecshop,dedecms,sdcms等。
  8. 源代码测试:熟练掌握源代码测试工具及测试流程,有源代码安全检测实战经验者优先录用。
  9. 防火墙运维:有WAF、IDS等应用类防火墙的运维经验优先。
  10. 安全产品和技术:熟悉国内外主流厂商以及开源项目的相关安全产品和技术。

岗位职责

  1. 负责日常WEB漏洞验证及漏洞通报材料编写,编写WEB漏洞检测脚本并验证。
  2. 负责对重大网络安保活动进行安全保障。
  3. 提供网络安全攻防技术及应急响应工作。
  4. 能完成WEB服务器的安全测试工作,产出渗透测试报告,根据发现的安全风险,定期给产品线进行安全赋能,提高产品的安全开发意识。
  5. 负责信息安全加固实施。
  6. 完成上级交付的其他工作。

欢迎符合条件的应聘者加入我们,成为我们团队的一员,共同迎接挑战,提升网络安全水平。

Copyright © 2024 游戏魔方 (www.mo.ltd) All Rights Reserved

首页

供求

企业

新闻

我的