安服招聘

liuyanlong@bjfwcx.com
yangxiaolan@bjfwcx.com
yangruijuan@bjfwcx.com

岗位:渗透测试

北京、天津、哈尔滨、长春、沈阳、呼和浩特、石家庄、郑州、济南、太原、西安、乌鲁木齐

1、熟练掌握各种渗透测试工具的使用 (包括但不限于 Burp Suite、SQLMap、APPScan、AWVS、Nmap、MSF、Cobalt Strike 等) ;

2、熟练掌握 OWASP Top10 所列举的漏洞类别中常见漏洞利用方法、原理及修复建议;

3、熟悉渗透测试技术的整体流程,具备独立开展渗透工作的能力;

4、熟悉linux系统操作,了解常见web中间件、数据库、服务器相关漏洞;

5、熟悉 php/java/python/c/c++等至少其中一种开发语言,能够读懂 java、python;

6、熟悉安全设备检测原理,有攻防演练经验。

岗位:安全运维

北京、天津、哈尔滨、长春、沈阳、呼和浩特、石家庄、郑州、济南、太原、西安、乌鲁木齐

1、熟悉安全态势感知、防火墙、WAF、IPS、VPN、入侵防护等产品,对安全备日志有一定理解;

2、对常见的病毒、木马、攻击进行分析处置;

3、熟悉攻击技术,掌握攻击流程及常用工具,BurpSuite、SQLMAP 、AWVS、 NMAP 、Xray、 Nessus等工具

4、熟悉 Linux 系统、中间件、数据库;网络CCNA初级水平;

5、具有科来等流量回溯分析工具;

6、具备较好的文档能力,工作责任心强,可胜任重复性工作,做事认真负责;

7、具有较好的沟通表达能力、学习能力、逻辑思维能力及团队协作能力。

岗位:安全运营

北京、天津、哈尔滨、长春、沈阳、呼和浩特、石家庄、郑州、济南、太原、西安、乌鲁木齐

1、运维态势感知平台,信息安全事件(web安全、钓鱼邮件、木马病毒、主机失陷、数据安全)分析处理复盘加固等;

2、协助客户挖掘真实需求、编写客户侧资产管理需求文档;

3、漏洞扫描分析验证及管理漏洞、渗透测试复测、参与漏洞风险矩阵设计,设计漏洞管理平台框架及逻辑供开发人员开发;

4、互联网、边界、内网资产风险隐患排查、代码泄露排查、文档泄露排查等;

5、参与定制开发内容设计、负责态势感知平台定制开发项目进度跟进、功能设计、后期功能测试等;

6、指导现场各厂商人员处理安全事件、技术讲解,引导处理问题思路方法等;

7、资产梳理、安全设备告警优化、设备稳定性管理、编写安全运营知识库等;

8、协助客户与各厂商售前产品技术交流,辅助客户判断是否满足需求;

9、协助客户安排其他日常工作及编写汇总报告等。

Fuga dolores inventore laboriosam ut est accusamus laboriosam dolore

Totam aperiam accusamus. Repellat consequuntur iure voluptas iure porro quis delectus

Eaque consequuntur consequuntur libero expedita in voluptas. Nostrum ipsam necessitatibus aliquam fugiat debitis quis velit. Eum ex maxime error in consequatur corporis atque. Eligendi asperiores sed qui veritatis aperiam quia a laborum inventore

Est eveniet ipsam sindera pad rone matrelat sando reda

Omnis blanditiis saepe eos autem qui sunt debitis porro quia.

Exercitationem nostrum omnis. Ut reiciendis repudiandae minus. Omnis recusandae ut non quam ut quod eius qui. Ipsum quia odit vero atque qui quibusdam amet. Occaecati sed est sint aut vitae molestiae voluptate vel