岗位描述(节选)
1、 参与白盒/灰盒/黑盒 渗透测试
2、 协助参与业务方修复漏洞
3、 分析组件/框架漏洞
4、 代码加固及防御方案设计与开发
5、 公司自有业务的安全问题解决、安全加固、评估等;
6、其他常规安全服务项目支撑
【任职要求】
1、了解ATT&CK攻击框架 , 掌握 OWASPTOP10 原理、利用及防范方法。
2、良好的沟通能力,工作积极主动,有强烈的责任心与敬业精神。
3、了解国家和企业的信息(网络)安全法规、制度体系。
4、熟悉Web渗透和内网系统渗透,如还熟悉手机APP和数据库渗透则优先考虑。
5、 熟悉深信服、绿盟、Nessus、Appscan等系统和Web扫描工具的使用。
6、有护网期间攻……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。
本站当前在招 2883 个西安岗位(全城各职能合计),其中 1701 个公开标注了薪资。按这些标注统计:月薪(税前)主流区间 3.6K ~ 7.5K(25~75 分位),中位约 5K,最低 2K、最高 80K。
在招岗位较多的企业:闻泰科技股份有限公司 106 个特变电工 75 个陕汽控股集团 67 个小米集团 62 个字节跳动 59 个
统计口径:求职者营地实时在招岗位的公开薪资标注,未标注者不计入;区间为 25~75 分位,非薪酬承诺。