-
岗位职责:
1. 负责信息系统、移动应用、工控等场景下的渗透测试工作;
2、负责参与各级、各类安全攻防竞赛;
3、漏洞的研究和发掘;
4、负责安全事件的应急响应处置,包括不限于分析、排查、溯源、整改建议;
任职要求:
1、5年以上渗透测试经验,理解常见漏洞的原理与利用方法;
2、熟悉工控或移动应用的渗透测试方法;
3、具有质量较高的CVE/CNVD漏洞编号,或补天等各漏洞平台漏洞成果;
4、具有0Day漏洞挖掘经验;
5、具有CTF比赛经验,在各类攻防比赛中获奖,熟悉各种赛题类型的知识点和体系;
6、具有丰富的应急响应处理经验;
7、熟练掌握Python/Java/Php/Shell/Golang等一种或多种编程语言,具备快速编写漏洞利用工具能力
-
能力描述:
1、在专业领域中,对公司职位的标准要求、政策、流程等从业所必需了解的知识基本了解,对于本岗位的任务和产出很了解,能独立完成复杂任务,能够发现并解决问题;
2、在中小型项目当中可以担任项目经理职责;
3、对逆向有一定了解,有自己擅长的安全领域。
任职要求:
1、熟练使用Perl/Python/PHP/Go/Java中的一种,能快速独立完成poc开发,如爬虫、破解类脚本;
2、对waf等各种防护措施的绕过有一定了解;
3、在知名安全媒体上发表5篇以上较受关注的文章;
4、具有一定的源码审计(php/asp/jsp/python)能力,发现过通用漏洞或发表过文章;
5、熟悉汇编、smali代码,具有一定逆向能力,能对病毒、木马、APP等进行分析;
6、具备一定内网渗透、域渗透能力,有成功案例;
7、熟悉windows、linux平台渗透测试、后门分析、加固;熟悉各类攻击技术,能针对各种攻击类型进行入侵分析和取证;
8、具有CTF比赛经验、网络攻防竞赛经验,熟悉CTF技巧并能拿到一定分值;
9、独立挖掘过通用漏洞,具有CNVD原创证书或cve证书;
10、在工控、物联网、云安全、人工智能、大数据安全等领域有一定研究并有成果。
-
岗位职责:
1、销售各类安全服务业务;
2、对已有客户的长期维护,新客户的发现开拓;
3、进行客户信息的收集,建立客户档案;
4、与客户签订销售合同,并完成销售、供货、回款、验收的业务闭环;
5、关注和及时搜集整理市场信息,包括竞争对手动作、产品宣传活动和市场动向等;
6、公司形象和品牌的维护以及推广。
任职要求:
1、年龄22-35周岁,男女不限;
2、本科及以上学历,计算机或市场营销等相关专业;
2、具有较强的学习能力、沟通能力、团队合作能力;
3、热爱销售职业,勤奋务实,有较强的工作激情和承压能力;
4、接受出差;
5、具有网络安全行业1年以上工作经验优先。
-
岗位职责:
1、按照国家网络安全相关标准和规范,开展等保测评、风险评估、合规性检查项目实施;
2、根据项目需求,负责现场物理、网络、主机、应用、数据等方面的检查,及安全全局分析,并可根据检查情况提供整改建议;
3、根据项目需求,为客户提供专业的网络安全等级保护、网络安全风险评估以及其他网络安全相关问题咨询服务;
4、协助开展信息系统漏洞扫描的实施,推动客户完成信息系统的合规整改,推进项目交付进度;
5、跟踪新技术、新业态发展最新动态,掌握网络安全相关法规、标准的变化,学习重点行业技术规范和网络安全前沿技术;
6、完成公司日常其他任务。
任职要求:
1、本科以上学历,信息安全、计算机相关专业优先;
2、熟悉主流网络设备、安全设备、操作系统、数据库的安全配置方法(具备其中一项能力即可);
3、熟悉网络安全、路由交换技术、主流网络及安全设备;
4、熟悉主流操作系统及安全策略;
5、熟悉主流数据库系统及数据库安全;
6、熟悉web安全、各类web服务器(2.3.4.5具备其中一项能力即可);
7、熟悉网络安全等级保护、风险评估等标准;
8、对网络安全、主机安全、应用安全、数据安全、安全管理等其中一至两项技术能力特别擅长者,优先考虑;
9、较强的沟通能力、组织能力、团队协作能力、抗压能力。
-
岗位职责:
1. 负责客户现场日常安全运维工作,完成客户制定的相关工作;
2. 安全设备的日常监控与维护,及时进行安全设备策略的变更与调整;
3. 安全运维的结果文档、技术资料、设备日志,配置信息等相关资料的管理与维护;
4. 定期关注安全设备系统的升级补丁,核实准确性后及时更新补丁,完成安全设备系统升级;
5. 参与信息安全事件的分析工作和应急处理工作;
6. 定期安全评估、扫描和加固,协助进行安全加固;
7. 完成客户及公司交代的其他相关事宜。
任职要求:
1. 计算机及相关专业大专以上学历,1-2年运维工作经验;
2. 熟悉Windows、Linux等系统,具备良好的网络安全意识;
3. 熟悉TCP/IP协议,路由交换的基本概念,能熟练操作路由器、交换机、VPN的配置,熟练使用基本网络检查工具;
4. 熟悉HTTP协议,了解常见WEB中间件及数据库的操作;
5. 熟悉常见操作系统和应用的安全加固,包括但不限于Windows, Linux,Nginx,Tomcat,Mysql等;
6. 熟悉常见安全系统的原理及使用,包括堡垒机、防火墙、入侵检测等;
7. 具有较强的学习能力,文档编写能力;
8. 具有网络工程师经验,有意愿在网络安全行业发展者也可考虑。