1、渗透测试工程师
岗位要求:
1、熟悉渗透测试的步骤、方法、流程,有较强渗透测试和漏洞挖掘能力;
2、熟练掌握常用的安全工具如:BurpSuite、Nessus、Wvs、Nmap、Sqlmap、Kali Linux等;
3、熟悉Web安全技术,熟悉OWASP TOP10漏洞,并了解漏洞原因以及解决方案;
4、能独立完成公司相关应用和服务器的安全测试工作,并对相关漏洞提出解决方案;
2、网络安全工程师
岗位要求:
1、熟悉常见web安全漏洞的产生原理及修复方案,熟悉Linux系统和Windows系统及相关服务、系统应用安全特性;
2、具备黑白盒安全测试及业务逻辑漏洞挖掘经验;
3、熟悉各类网络安全设备,如IPS、IDS、WAF、SOC、防毒墙等;
4、熟悉shell/python/java/php等至少一种语言,具备代码安全审计经验者优先考虑;
5、具备CISSP、CISA、CISP、CCIE Security等证书者优先考虑;在各类漏洞报告平台提交过高危漏洞者优先考虑。
3、安全服务工程师
岗位要求:
1、熟悉常见Windows&linux、Web应用和数据库攻击手段;
2、掌握常见的Web安全漏洞原理及利用技术(SQL注入、xss跨站脚本、文件上传、csrf跨站伪造请求、文件包含、越权、SSRF等);
3、熟悉渗透测试的流程、方法,具有丰富的渗透测试经验;
4、熟练掌握至少一门编程语言。
4、逆向工程师
岗位要求:
1、精通Android手机平台,对Android底层接口有深入地了解,具有Android开发经验;
2、精通Android App的反编译动态调试加密安全加固等技术;
3、熟悉LinuxAndroid系统架构及安全机制;
4、掌握各种逆向分析工具;
5、熟悉Android的Hook技术,能处理android各个版本的hook兼容性问题
6、掌握LinuxAndroid系统的本地提权原理和技术。
7、精通网络报文的捕获与分析,熟练使用tcpdump、fiddler、wireshark等各种协议分析工具;
5、漏洞/病毒分析工程师
岗位要求:
1、对windows安全、linux安全、网络安全、内网渗透有较为深入的理解,包括攻击原理和防御方法等;
2、至少熟悉 Java、python、shell、powershell等的一种或多种程序语言;
3、有数据安全分析能力,或大数据实时计算和分布式计算体系的实际编程开发经验者优先。
6、安全研究员
岗位要求:
1. 有代码审计相关经验,对PHP、JAVA有审计能力,熟悉主流框架;
2. 能独立分析公开漏洞,熟悉漏洞原理和利用方法;
3. 掌握常见的白盒审计思路,并有追踪最新漏洞并复现的能力。
岗位要求:
1、熟悉渗透测试的步骤、方法、流程,有较强渗透测试和漏洞挖掘能力;
2、熟练掌握常用的安全工具如:BurpSuite、Nessus、Wvs、Nmap、Sqlmap、Kali Linux等;
3、熟悉Web安全技术,熟悉OWASP TOP10漏洞,并了解漏洞原因以及解决方案;
4、能独立完成公司相关应用和服务器的安全测试工作,并对相关漏洞提出解决方案;
2、网络安全工程师
岗位要求:
1、熟悉常见web安全漏洞的产生原理及修复方案,熟悉Linux系统和Windows系统及相关服务、系统应用安全特性;
2、具备黑白盒安全测试及业务逻辑漏洞挖掘经验;
3、熟悉各类网络安全设备,如IPS、IDS、WAF、SOC、防毒墙等;
4、熟悉shell/python/java/php等至少一种语言,具备代码安全审计经验者优先考虑;
5、具备CISSP、CISA、CISP、CCIE Security等证书者优先考虑;在各类漏洞报告平台提交过高危漏洞者优先考虑。
3、安全服务工程师
岗位要求:
1、熟悉常见Windows&linux、Web应用和数据库攻击手段;
2、掌握常见的Web安全漏洞原理及利用技术(SQL注入、xss跨站脚本、文件上传、csrf跨站伪造请求、文件包含、越权、SSRF等);
3、熟悉渗透测试的流程、方法,具有丰富的渗透测试经验;
4、熟练掌握至少一门编程语言。
4、逆向工程师
岗位要求:
1、精通Android手机平台,对Android底层接口有深入地了解,具有Android开发经验;
2、精通Android App的反编译动态调试加密安全加固等技术;
3、熟悉LinuxAndroid系统架构及安全机制;
4、掌握各种逆向分析工具;
5、熟悉Android的Hook技术,能处理android各个版本的hook兼容性问题
6、掌握LinuxAndroid系统的本地提权原理和技术。
7、精通网络报文的捕获与分析,熟练使用tcpdump、fiddler、wireshark等各种协议分析工具;
5、漏洞/病毒分析工程师
岗位要求:
1、对windows安全、linux安全、网络安全、内网渗透有较为深入的理解,包括攻击原理和防御方法等;
2、至少熟悉 Java、python、shell、powershell等的一种或多种程序语言;
3、有数据安全分析能力,或大数据实时计算和分布式计算体系的实际编程开发经验者优先。
6、安全研究员
岗位要求:
1. 有代码审计相关经验,对PHP、JAVA有审计能力,熟悉主流框架;
2. 能独立分析公开漏洞,熟悉漏洞原理和利用方法;
3. 掌握常见的白盒审计思路,并有追踪最新漏洞并复现的能力。