logo
更新:2024-04-15
资深渗透测试工程师
1.6-1.8万
北京朝阳区  | 5-10年  | 本科  | 社招  | 招2人
已结束
职位详情
内网渗透
外网渗透
漏洞挖掘
工作职责
1. 负责甲方APP和WEB系统安全渗透测试;
2. 对发现的安全漏洞进行跟踪,编写漏洞整改方案,协助修复漏洞并对修复后的漏洞进行验证;
3. 负责安全服务、安全评估、安全培训、安全咨询等项目的实施工作;
4. 负责为客户提供应急响应、重保支撑等现场安全服务工作;
5. 负责安全服务产品的标准化和规范化工作,构建及维护安全知识资产,形成相关方法和规范文档等。
任职资格
1. 熟练掌握渗透测试的步骤、方法、流程,具备丰富渗透测试经验;
2. 熟悉常见的安全工具,如Nessus、Nmap、AWVS、Burp、Appscan等;
3. 熟悉常见的攻击手法、原理、防护、绕过技巧等;
4. 熟悉移动应用渗透测试常用的工具,如apktool、xpose、jadx-gui等工具;
5. 具备大学本科学历,八年及以上工作经验(专科或者非本科九年以上工作经验),硕士研究生毕业,相关工作年限要求可减2年,博士研究生毕业,相关工作年限要求可减4年;
6. 了解企业安全体系建设相关概念及思路。
7. 4年以上安全评估测试类项目实施经验,至少参与过6个金融或互联网项目的实施
加分项
1. 有移动APP渗透测试经验者优先;
2. 有CISSP、CISP、CISA、PMP等相关资质者优先。
工作地址
惠通时代广场1
点击查看地图
公司介绍
公司概述:梆梆安全成立于 2010 年,是全球最大的移动应用安全服务提供商,通过技术领先的专业产品与服务,为政府、企业、开发者和消费者打造可信的移动应用生态环境。本着上善若水, 止于至善的价值观,梆梆安全致力于全面保障移动应用使用安全,促进整个生态环境健康发展,使人人都能享受美好的互联世界。 截至2014年底,已有40万个移动应用使用了梆梆安全的加固服务,每月新增超过3万个移动应用,覆盖超过5亿手机用户。梆梆安全为众多国有银行、金融证券机构、政府及移动应用开发者提供可信移动安全服务。 梆梆安全总部设于北京,同时在成都、南京、上海、沈阳、广州均设有分公司和办事处。 主要业务:作为全球首家推出移动应用安全加固云服务的厂商,梆梆安全专注于移动应用安全领域的技术创新,为移动应用提供一站式的安全解决方案,并建立了基于大数据的主动防御平台。 梆梆安全服务贯穿整个移动应用安全生命周期,为移动应用提供一站式的安全解决方案。从事前、事中及事后三个阶段全方位保护移动应用,包括事前安全培训、安全咨询和安全测评、事中安全加固和应用管理,事后的安全监测和安全事件响应等服务。 技术优势:梆梆安全率先在业内提出“加固”概念,并使之成为行业通用词汇。梆梆安全加固,是针对移动应用APP的一整套安全解决方案,修复APP自身缺陷导致的安全隐患,防止APP被篡改,被盗版,APP用户数据被窃取,APP后台业务流程被破解等问题。在开创加固保护的基础上,梆梆安全坚持技术创新,使技术一直保持全球领先水平。 梆梆安全也是中国唯一覆盖Android, iOS平台的移动应用安全公司,全球首家提供基于YunOS系统的安全加固技术服务商,针对不同系统拥有超过千万APP样本量,全面保障移动应用安全 。 公司超过70%的员工专注于技术领域,核心员工大多来自于全球知名的通信、移动设备、网络及信息安全厂商,拥有超过十年以上的行业经验,其研发的“神盾中心”涵盖四大移动安全系统,构建了大数据主动式移动安全服务系统,全方位提升移动应用产业环境的安全性。 所获奖项:• 2014年美国黑客大会满分产品 • 教育部高等学校科学研究科学进步一等奖 • 艾媒咨询集团授予移动互联网拳头奖 • 荣获Cartes大会的“2013全球安全技术突破大奖”• 艾媒咨询——最佳开发者服务平台 • 安卓全球开发者大会 APP开发创意争霸赛 应用工具top10 行业及资本市场认可:• 公司已成功完成第三轮融资(主要投资方包括IDG、红点投资、海纳亚洲创投基金),金额达数千万美元 • 梆梆安全为我国自主研发的移动应用安全与管理行业共享云平台提供技术支持 • 国家网络与信息安全信息通报中心技术支持单位 • 国家级网络安全应急服务技术支持单位 • 工信部移动互联网可信应用平台独家技术支撑单位 • 公安部移动互联网安全管理平台独家技术支撑单位• 首批加入中国企业大数据联盟的安全企业 • ICSG(全球安全厂商联盟)高级会员 • IEEE移动SPV标准制定商及技术开发商 • 中国人民银行移动支付安全标准制定商 • 中国国家高新技术企业 • 中国国家双软企业 • ISO9000认证软件与服务企业 • 中国反病毒联盟(ANVA)成员单位 • 中国首家获得移动防火墙产品资质的公司
工商信息
以下信息来自
企业类型
其他有限责任公司
经营状态
在业
行业类型
科技推广和应用服务业
成立日期
2005年05月23日
注册地址
北京市海淀区学院路30号科大天工大厦A座20层1至3室
统一社会信用代码
911101087763848575
若用人单位提供虚假招聘信息,以担保或其他任何名义收取财物,扣押或以保管为名索要证件,都属于违法行为,应当提高警惕。
发布于