DAST引擎开发专家
岗位描述:岗位聚焦黑盒安全检测能力(应用安全)的工程化研发实现,专注于 DAST 通用黑盒检测以及供应链应用安全场景,覆盖甲方常用的外部商业软件、产品、设备和开源组件;深度参与 XRAY DAST 黑盒检测能力的全生命周期建设,从主流漏洞类型的原理研究、复杂漏洞利用复现,到检测规则的抽象与产品化沉淀,将漏洞挖掘和 SRC 实战经验转化为可持续自动化检出漏洞的稳定工程能力;深入研究主流漏洞类型,如 OWASP TOP10 中的 SQL 注...
第 142 页,共 829 页
岗位描述:岗位聚焦黑盒安全检测能力(应用安全)的工程化研发实现,专注于 DAST 通用黑盒检测以及供应链应用安全场景,覆盖甲方常用的外部商业软件、产品、设备和开源组件;深度参与 XRAY DAST 黑盒检测能力的全生命周期建设,从主流漏洞类型的原理研究、复杂漏洞利用复现,到检测规则的抽象与产品化沉淀,将漏洞挖掘和 SRC 实战经验转化为可持续自动化检出漏洞的稳定工程能力;深入研究主流漏洞类型,如 OWASP TOP10 中的 SQL 注...
1、负责与客户沟通并确认安全服务需求,能够初步解答客户提出的安全技术相关问题;2、负责输出客户安全服务需求解决方案;3、负责安全服务项目实施过程中的项目管理,解决项目中的技术和管理问题,保障项目正常推进及交付。岗位要求包括:具备2年以上安全服务项目工作经验;具备较好的解决方案能力和沟通能力;具有信息安全服务项目管理经验,能够独立承担安全服务项目经理工作;了解常见安全产品及网络安全架构;有渗透测试、安全评估、等级保护、安全建设规划等项目实...
岗位描述:执行全面的渗透测试,覆盖 Web 应用、网络系统等层面;针对客户系统提供专业的安全加固方案并指导实施;建立并执行标准化的应急响应流程,处理安全事件;参与客户安全体系的设计与优化,提升整体安全水平。 岗位要求:本科及以上学历,网络安全相关专业背景优先。具备扎实的渗透测试实战经验,熟悉测试流程与方法;深入理解 OWASP Top 10 等常见 Web 安全漏洞的原理与修复方式;熟练使用 Burp Suite、Metasploit、...
1、主导红蓝对抗等高级渗透测试任务,评估系统安全防护能力;2、独立或带领团队执行高安全防护环境下的渗透测试与攻防对抗项目;3、开展公司指定的技术研究任务,提升技术储备;4、持续跟踪国内外信息安全前沿技术,并转化为内部攻防能力培训。任职要求包括:具备2年以上攻防渗透或漏洞挖掘经验,并有大型目标渗透或攻防项目经验;熟练掌握至少一门开发语言,如Java、Python、Golang等;精通外网打点、内网横向、域渗透、远控免杀等一个或多个攻防技术...
1、对客户网络、系统、应用及APP进行渗透测试和安全评估,撰写渗透测试报告及相关说明文档;2、学习新技术与新场景下的渗透测试方法,跟踪国内外安全社区动态并形成研究报告;3、完成公司指派的攻防、渗透等相关工作,并可接受出差。任职要求包括:具备一定渗透经验和扎实的计算机、网络及信息安全基础;熟悉渗透测试步骤、方法和流程;熟练使用BurpSuite、Yakit等主流安全工具开展安全测试;具备较强的学习、抗压、沟通及文档编写能力。
负责对客户网络、系统、应用、APP 进行渗透测试与安全评估,撰写渗透测试报告及相关说明文档;学习新技术和新场景下的渗透测试方法,跟踪国内外安全社区动态并形成研究报告;完成公司指派的攻防、渗透等其他相关工作,并能接受出差。要求具备一定渗透经验和扎实的计算机、网络及信息安全基础;熟悉渗透测试的步骤、方法和流程,能够熟练运用多种手段实施有效渗透;熟练使用 Burp Suite、Yakit 等主流安全工具进行手工或结合工具的安全测试;具备较强学...
负责执行覆盖 Web 应用、网络系统等层面的全面渗透测试;针对客户系统提供专业安全加固方案并指导实施;建立并执行标准化应急响应流程,处理安全事件;参与客户安全体系设计与优化,提升整体安全水平。要求本科及以上学历,网络安全相关专业优先;具备扎实的渗透测试实战经验,熟悉测试流程与方法;深入理解 OWASP Top 10 等常见 Web 安全漏洞原理与修复;熟练使用 Burp Suite、Metasploit、Nmap 等主流安全工具;具备良...
岗位描述:负责对客户 Web、移动 APP 开展渗透测试、漏洞扫描、基线检查等安全评估工作,并编写安全评估报告;针对客户系统存在的安全漏洞提出加固建议,并协助客户完成安全加固;在客户发生安全事件时,根据需求开展安全应急排查,并编写应急报告。 岗位要求:熟悉渗透测试的步骤、方法与流程,能够独立开展渗透测试。熟练掌握 SQL 注入、XSS、CSRF、SSRF、文件上传、文件包含、命令执行、业务逻辑漏洞,以及 Apache、Nginx、IIS...