国产精品又长又粗又爽又黄的毛片, 国产AV无码专区亚洲AV毛片搜, 丰满人妻被猛烈进入中文字幕四川, 国产精品一区二区三区国产女人喷,亚洲国产欧美日韩图片在线人,潘娇娇337p人艺体艺术,成人免费无码大片a毛片古装,一本到高清视频免费,人妻在线视频免费看

更新于 10月30日

滲透測試工程師(上海辦事處)

5000-10000元
  • 上海浦東新區(qū)
  • 3-5年
  • 本科
  • 全職
  • 招1人

職位描述

網(wǎng)絡(luò)/信息安全計算機軟件
一、崗位職責(zé)
1.全場景安全測試實施:針對 Web 應(yīng)用(含 OA、業(yè)務(wù)系統(tǒng)等)、安卓 /iOS 移動 APP 及小程序開展全維度滲透測試,執(zhí)行黑盒 / 灰盒 / 白盒測試流程,深度挖掘 OWASP Top 10 等高危漏洞(如 SQL 注入、XSS、權(quán)限繞過、遠(yuǎn)程代碼執(zhí)行等),并覆蓋 APP 逆向、數(shù)據(jù)加密、接口安全等移動端特有關(guān)鍵點。
2.工具應(yīng)用與自動化建設(shè):熟練運用 Burp Suite、Metasploit、Nmap、SQLmap、AWVS 等主流測試工具,結(jié)合業(yè)務(wù)場景定制測試方案;基于 php/python/java 等至少一種語言,開發(fā)自動化測試腳本、漏洞檢測工具或優(yōu)化現(xiàn)有測試流程,提升測試效率與深度。
3.漏洞閉環(huán)管理:對發(fā)現(xiàn)的漏洞進行復(fù)現(xiàn)驗證與危害評估,模擬真實攻擊場景(如數(shù)據(jù)竊取、系統(tǒng)接管)分析業(yè)務(wù)影響,輸出包含攻擊路徑、修復(fù)方案、優(yōu)先級劃分的專業(yè)測試報告,并聯(lián)動開發(fā)團隊跟蹤漏洞修復(fù)閉環(huán),提供技術(shù)支持。
4.攻防技術(shù)研究與響應(yīng):跟蹤國內(nèi)外安全動態(tài)與前沿攻擊手法,研究新型漏洞原理與利用方式;參與紅藍(lán)對抗、HW 攻防演練等實戰(zhàn)任務(wù),負(fù)責(zé)攻擊模擬、防御策略制定或應(yīng)急響應(yīng),快速定位攻擊源頭并處置安全事件。
5.團隊協(xié)作與能力共建:主動分享滲透測試經(jīng)驗與技術(shù)成果,參與內(nèi)部安全培訓(xùn)與編碼規(guī)范制定;配合產(chǎn)品、開發(fā)團隊將安全要求融入研發(fā)流程,推動 "左移" 安全建設(shè),同時保障重大業(yè)務(wù)節(jié)點的安全防護支撐。
二、任職要求
1.專業(yè)背景:信息安全、網(wǎng)絡(luò)安全、計算機技術(shù)與應(yīng)用、通信技術(shù)、軟件工程等相關(guān)專業(yè)本科及以上學(xué)歷;若持有 CISP 系列(如 CISP-PTE)、OSCP 等權(quán)威認(rèn)證且具備優(yōu)秀滲透測試成果,學(xué)歷可放寬至大專。
2.經(jīng)驗?zāi)芰Γ壕邆?1 年以上 Web 滲透測試或移動 APP 安全測試實戰(zhàn)經(jīng)驗,熟悉滲透測試全流程,能獨立完成復(fù)雜業(yè)務(wù)系統(tǒng)的漏洞挖掘與測試報告編寫;有 CTF 比賽獲獎經(jīng)歷、紅藍(lán)對抗實戰(zhàn)經(jīng)驗或 CVE 漏洞提交記錄者優(yōu)先。
3.技術(shù)棧要求:
精通 Web 常見漏洞(SQL 注入、XSS、CSRF、文件上傳等)的原理、利用與修復(fù)方法,熟悉安卓 /iOS APP 逆向分析與安全測試方法;
熟練掌握至少一種編程語言(php/python/java 優(yōu)先),能獨立開發(fā)測試腳本或輕量級安全工具;
熟練使用 Burp Suite、Metasploit、Nmap、IDA Pro 等測試與逆向工具,了解 SonarQube 等代碼審計工具者優(yōu)先。
綜合素養(yǎng):具有強烈的責(zé)任心與主動學(xué)習(xí)意識,能快速跟進新型安全技術(shù)與漏洞動態(tài);具備良好的溝通能力,可將技術(shù)問題轉(zhuǎn)化為業(yè)務(wù)語言推動問題解決;適應(yīng)高強度測試任務(wù),具備優(yōu)秀的團隊協(xié)作與抗壓能力。
工作地點:上海市浦東新區(qū)懿德路519號6號樓C座501室
一、福利待遇(統(tǒng)一)

(一)保障類福利
五險一金全覆蓋:入職即按國家及地方政策繳納五險一金(養(yǎng)老保險、醫(yī)療保險、失業(yè)保險、工傷保險、生育保險 + 住房公積金),為員工提供穩(wěn)定的社會保障。
定期健康關(guān)懷:每年組織免費體檢,含基礎(chǔ)體檢項目及行業(yè)針對性檢查(如 IT 崗位的頸椎 / 視力檢查、外勤崗位的心肺功能檢查),公司提供多個合作體檢機構(gòu)供員工自主選擇,關(guān)注身體健康。
合理工作節(jié)奏:實行每天工作 7 小時制度(如8:30-12:00,14:00-17:30、),非特殊情況不強制加班,平衡工作與生活。
公司配備員工餐廳:提供早餐(5元)、午餐(15元)自助餐,每人每月餐補220元。
(二)假期類福利
法定假期與加班保障:嚴(yán)格執(zhí)行國家法定節(jié)假日休假制度,春節(jié)、國慶等長假足額放假;若因工作需求(如項目緊急、商務(wù)接待)節(jié)假日加班,依法支付 3 倍加班工資或安排等值調(diào)休。
帶薪休假體系:
年假:入職滿 1 年享5 天帶薪年假;
專項帶薪假:含帶薪病假、帶薪婚假、產(chǎn)假、陪產(chǎn)假、喪假,覆蓋員工全生命周期需求。
(三)薪酬激勵類福利
年度績效獎勵:全崗位均設(shè)年度績效獎金,根據(jù)公司經(jīng)營情況與個人年度工作表現(xiàn)(如任務(wù)完成率、工作質(zhì)量、團隊協(xié)作)發(fā)放,獎金金額最高6個月工資(具體比例因崗位而異)。
定期工資調(diào)整:每年開展 1-2 次薪酬復(fù)盤,結(jié)合市場薪酬水平、行業(yè)競爭力及員工能力提升 / 崗位晉升情況,為表現(xiàn)優(yōu)異者上調(diào)工資,確保薪酬與個人貢獻(xiàn)、市場行情匹配。
節(jié)日與團隊福利:春節(jié)、中秋等傳統(tǒng)節(jié)日發(fā)放節(jié)日福利(人均 500-1000 元 / 節(jié));生日當(dāng)月發(fā)放定制生日禮或蛋糕券;每季度組織團隊建設(shè)活動(如聚餐、拓展、短途旅行)。

工作地點

浦東新區(qū)上海浦東軟件園三林園

職位發(fā)布者

邢艷芳/人力資源專員

昨日活躍
立即溝通
公司Logo信元網(wǎng)絡(luò)技術(shù)股份有限公司
“信元網(wǎng)絡(luò)技術(shù)股份有限公司”被稱為“北疆華為”。作為連續(xù)多年被公安部、自治區(qū)公安廳授予安全服務(wù)、網(wǎng)絡(luò)安全測評先進企業(yè);作為自治區(qū)首家網(wǎng)絡(luò)安全信息化上市公司(股票代碼“836047”),截止到目前,公司已擁有富有信息安全實踐經(jīng)驗和司法鑒定經(jīng)驗的專家、博士、碩士、頂尖資質(zhì)的信息安全精英組成的技術(shù)、管理團隊超過200余人,每年為超過500家重點單位和機構(gòu)的近千個信息系統(tǒng)提供網(wǎng)絡(luò)安全等級測評、安全服務(wù)、數(shù)據(jù)安全治理、安全運維、應(yīng)急、培訓(xùn)、監(jiān)理及咨詢等多種服務(wù),服務(wù)用戶涉及政府機關(guān)、金融、能源、軍工、教育、衛(wèi)生、煙草、制造業(yè)、鋼鐵等等。這里,有無限的空間展現(xiàn)你的實力和能力;這里,夢想有多大,舞臺就有多大;這里,沒有天花板,只有無限翱翔的天空和宇宙;特別說明我公司基礎(chǔ)待遇: 1、上班時間:8:30-12:00,14:00-17:30,每天共計7小時,周末雙休,法定節(jié)假日全休;2、試用期1-3個月;3、基礎(chǔ)待遇:轉(zhuǎn)正后享受五險一金(或者六險一金);4、工資待遇:執(zhí)行背靠背工資,工資嚴(yán)格保密,依據(jù)工作能力定義工資,固定調(diào)整:每半年進行一次工資調(diào)整(6月30日、12月31日);動態(tài)調(diào)整:依據(jù)平時表現(xiàn)不定期調(diào)整,不設(shè)上限不限次數(shù);5、其他待遇:年度獎勵(依據(jù)崗位、業(yè)績決定,不設(shè)上限)、每季度季度獎(部門經(jīng)理待遇1等獎1萬,二等獎5000,員工一等獎8000,二等獎4000);6、公司提供每年一次的免費體檢,重大節(jié)日福利,每年旅游(一般為國外),日常不限量咖啡、可樂、小點心。
公司主頁