热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

大连暗泉信息技术有限公司招聘网络安全工程师

投递邮箱:lixin@andsecurity.cn(请注明来自安全客)公司简介大连暗泉信息技术有限公司(简称暗泉信息)位于大连地标星海湾广场,是以国内十年以上资深信息安全从业人员为核心的、在新的信息安

投递邮箱:lixin@andsecurity.cn(请注明来自安全客)

公司简介

大连暗泉信息技术有限公司(简称暗泉信息)位于大连地标星海湾广场,是以国内十年以上资深信息安全从业人员为核心的、在新的信息安全形势下专业从事网络信息安全技术的自主创新型企业,致力于打击网络犯罪领域的安全技术研究与产品研发及区块链安全领域。在网络攻防、漏洞分析、产品研发等研究领域具备卓越的技术实力和丰富的实战经验,为国家及各省市执法机关提供高效专业的反网络犯罪情报分析服务和解决方案,为企事业单位提供专业的信息安全整体解决方案

 

工作地点

大连市沙河口区星海广场君悦酒店君尚中心3502。

 

投递邮箱

联系电话:0411-84825676

手机:17611221606

投递邮箱:lixin@andsecurity.cn

网 址:www.andsecurity.cn

 

招聘详情


渗透测试工程师 10K – 30K/月

技能要求


  1. 3-5年渗透测试经验;

  2. 精通渗透测试步骤、方法、流程,具备独立开展渗透工作的能力;

  3. 熟练掌握WEB安全和漏洞挖掘,熟悉漏洞的原理、方法、利用手段及解决方案;

  4. 熟悉代码安全审计(php/asp/jsp/python)的流程、方法及主流代码审计工具的使用。

  5. 掌握perl、python、java等编程语言至少一种,能编写漏洞检测或利用工具;

  6. 掌握c/c++/c#/go等编程语言至少一种;

  7. 满足以下至少一项条件者优先录用:
    a) 独立或合作开发过安全相关工具、平台、项目者;
    b) 在t00ls、freebuf、Seebug、exploit-db.com等网站发布过漏洞、文章者。


高级渗透测试工程师 30K – 50K/月

岗位职责


  1. 漏洞的发掘,授权下进行深度的安全测试;

  2. 基于攻防实验室,参与安全产品开发提供渗透攻防思路;

  3. 跟踪国内外安全动态,对安全事件中的漏洞进行分析、研究、挖掘,并进行预警提供应急响应和调查取证服务。
    技能要求

  4. 5年以上渗透测试经验,具备独立开展渗透工作的能力;

  5. 熟悉渗透测试步骤、方法、流程,具备独立开展渗透工作的能力;

  6. 熟练掌握WEB安全和漏洞挖掘,熟悉漏洞的原理、方法、利用手段及解决方案;

  7. 熟悉代码安全审计(php/asp/jsp/python)的流程、方法及主流代码审计工具的使用,并挖掘常见漏洞;

  8. 至少掌握python/ruby/perl/php/等两门脚本语言;

  9. 至少掌握C/C++/GO/Delphi等两门编程语言;

  10. 在t00ls、wooyun、freebuf、Seebug、exploit-db.com等网站发布过漏洞、文章者。


Windows研发工程师 10-25K

技能要求


  1. 熟悉C/C++,C#;

  2. 熟悉Windows API;

  3. 熟悉VS开发工具;

  4. 熟练使用GIT等代码管理工具;

  5. 熟练使用Socket API编写网络程序;

  6. 熟练使用STL或ATL;

  7. 熟练编写DLL和Lib库;

  8. 熟练使用python或powershell。


Windows高级研发工程师 25-40K

技能要求


  1. 符合研发工程师标准;

  2. 了解Windows SDK的每个例子,熟悉x86和x64汇编;

  3. 熟悉RPC,管道,完成端口,消息,SHELL,GDI等Windows概念;

  4. 熟悉逆向调试,熟练使用调试工具和逆向工具;

  5. 熟悉TCP/IP协议;能使用原始套接字实现TCP协议栈;

  6. 熟悉PE文件结构,COFF文件结构;能编写加载器,连接器;

  7. 熟悉编译原理;能开发脚本引擎,字节码编译器解释器;

  8. 熟悉Windows 内核原理;熟悉windows文件,磁盘,网络,总线等组件的开发;

  9. 熟悉操作系统原理;能编写bootloader,uefi loader,任务调度等系统组件;

  10. 熟悉虚拟化技术。


Linux研发工程师 10K-25K/月

技能要求


  1. 熟练使用各主流Linux发行版本;

  2. 熟悉C/C++语言及Linux Shell或Python;

  3. 熟练使用Linux下各类IDE/Vim及Git等版本控制工具;

  4. 熟悉C标准库、系统调用并能熟练编写各种网络程序;

  5. 熟悉Linux 环境下的网络编程(socket);

  6. 熟悉Linux内核及Linux操作系统架构(如:安装Gentoo-Linux,熟练使用,LFS更佳);

  7. 能够自定义内核模块选项编译内核;

  8. 熟练使用gdb(lldb)调试程序。


Linux高级研发工程师 25K-40K/月

技能要求


  1. 符合研发工程师标准;

  2. 熟悉Select、Epoll等模型;

  3. 熟练使用GDB(LLDB)调试程序;

  4. 熟悉TCP/IP协议、ELF文件结构、LKM开发;

  5. 熟悉Linux文件系统、网络框架、内存管理等内核模块;

  6. 能够对内核源码指定功能编写patch;

  7. 熟悉虚拟化技术及KVM。


代码审计工程师 10K-30K/月

技能要求


  1. 3年以上安全行业工作经验;

  2. 了解采用PHP/JAVA/ASP等语言开发的程序中代码缺陷和安全漏洞;

  3. 至少掌握一门脚本语言Python和编程开发语言(C/C#等);

  4. 熟练掌握掌握主流的源代码审计工具,如Checkmarx CxEnterprise、Armorize CodeSecure、Fortify SCA、RIPS等;

  5. 熟练掌握源代码试工具及测试流程,有源代码安全审计实战经验;

  6. 熟悉Web安全漏洞分析与防范,包括SQL注入、XSS、CSRF,LFI等OWASP TOP 10安全风险

  7. 满足以下至少一项条件者优先录用
    a) 在各大平台提交过原创漏洞优先。


高级代码审计工程师 30K-50K/月

岗位职责


  1. WEB系统的白盒/黑盒安全测试;

  2. 挖掘PHP/JAVA/ASP/XML/智能合约等代码中未知的安全漏洞和代码缺陷,并对漏洞进行验证,编制安全加固报告;

  3. 对漏洞原理、利用方式、风险程度等进行分析研究。

  4. 跟踪和分析业界最新安全漏洞;

  5. 拥有丰富的团队管理经验。
    技能要求

  6. 5年以上安全行业工作经验;

  7. 对PHP/JAVA/ASP编程有较深入的了解,具有一定的编程能力,熟悉主流的php框架,如thinkphp/yii等;

  8. 精通PHP/JAVA/ASP/XML/智能合约/等语言开发的程序中代码缺陷和安全漏洞;

  9. 精通源代码审计工具,如Checkmarx CxEnterprise、Armorize CodeSecure、Fortify SCA、RIPS等;

  10. 至少掌握两门脚本语言和两门编程开发语言(C/C#等);

  11. 精通Web安全漏洞分析与防范,包括SQL注入、XSS、CSRF、LFI等OWASP TOP10安全风险;

  12. 精通源代码测试工具及测试流程,有代码安全审计实战经验;

  13. 满足以下至少一项条件者优先录用:
    a) 有漏洞挖掘经验或获取CVE(CNVD、CNNVD)编号
    b) 有相关文章,出版书籍者等


漏洞挖掘工程师 10K – 40K/月

技能要求


  1. 精通C语言、Python语言等;

  2. 精通二进制漏洞挖掘、了解web安全,拥有漏洞挖掘的实战经验;

  3. 精通逆向,熟练使用各类逆向工具;

  4. 熟悉FUZZING测试方法及主流的漏洞挖掘工具;

  5. 满足以下至少一项条件者优先录用:
    a) 有漏洞挖掘经验或获取CVE(CNVD、CNNVD)编号
    b) 有相关文章,出版书籍者等。


高级漏洞挖掘工程师 40K – 100K/月

技能要求


  1. 符合漏洞挖掘工程师标准;

  2. 精通Windows,Linux操作系统;

  3. 精通多架构(X86/X64/ARM/MIPS等);

  4. 熟悉常见文件格式及网络协议,并有定制FUZZ工具的经验;

  5. 有带领的团队经验及能力。


IoT安全工程师 10K-50K/月

技能要求


  1. 熟悉Linux系统

  2. 熟悉C语言、Python、Shell;

  3. 熟悉ARM、MIPS指令及交叉编译环境;

  4. 熟练掌握ida、gdb等工具;

  5. 熟悉各类主流家、商用WiFi路由器

  6. 能熟练使用各类模拟器运行主流WiFi设备ROM

  7. 满足以下至少一项条件者优先录用;
    a) 熟悉固件提取和分析
    b) 有漏洞挖掘经验或获取CVE(CNVD、CNNVD)编号
    c) 有相关文章,出版书籍者等


Python 开发工程师 8K-15K

技能要求


  1. 熟悉常用的存储技术,如MySQL、Redis、PostgreSQL等;

  2. 扎实的python开发功底,熟悉各类主流类库;

  3. 拥有数据清洗,爬虫开发等经验;

  4. 熟悉 Tornado、Django、Flask等框架,并能快速使用构建web

  5. 熟练使用Linux进行开发和部署;

  6. 满足以下至少一项条件优先录用:
    a) 喜欢网络安全(如熟悉各类安全工具的使用或二次开发)
    b) 在各大安全社区、 媒体提交过原创工具、 文章或出版书

 

办公环境

1·公司位于君尚中心35层,俯瞰星海广场与星海湾海岸线,公司配休闲区,
提供丰富的饮料、零食、甜点。

2·富有科技感装修风格,全员配置顶级人体工程学办公座椅冈村 contessa
及其他顶级办公设备。

3·专业、高效的后勤部门为公司的运作和员工的工作、生活提供优质的便
利服务。

 

员工福利待遇

1·入职缴纳六险一金、每年定期体验、节日福利、年度调薪、年终奖、每
年5-15天带薪年假。
2·提供君悦五星级酒店免费早餐和午餐、优秀员工提供房补及免费国内国外旅游。
3·高出北上广深同类公司工种的薪资待遇。
4·弹性的工作时间,开放的工作和学习环境,定期的技能学习、培训,相关工作的会议交流学习。


推荐阅读
  • Mono为何能跨平台
    概念JIT编译(JITcompilation),运行时需要代码时,将Microsoft中间语言(MSIL)转换为机器码的编译。CLR(CommonLa ... [详细]
  • 全面介绍Windows内存管理机制及C++内存分配实例(四):内存映射文件
    本文旨在全面介绍Windows内存管理机制及C++内存分配实例中的内存映射文件。通过对内存映射文件的使用场合和与虚拟内存的区别进行解析,帮助读者更好地理解操作系统的内存管理机制。同时,本文还提供了相关章节的链接,方便读者深入学习Windows内存管理及C++内存分配实例的其他内容。 ... [详细]
  • 线程漫谈——线程基础
    本系列意在记录Windwos线程的相关知识点,包括线程基础、线程调度、线程同步、TLS、线程池等。进程与线程理解线程是至关重要的,每个进程至少有一个线程,进程是线程的容器,线程才是真正的执行体,线程必 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 闭包一直是Java社区中争论不断的话题,很多语言都支持闭包这个语言特性,闭包定义了一个依赖于外部环境的自由变量的函数,这个函数能够访问外部环境的变量。本文以JavaScript的一个闭包为例,介绍了闭包的定义和特性。 ... [详细]
  • 本文介绍了win7系统休眠功能无法启动和关闭的解决方法,包括在控制面板中启用休眠功能、设置系统休眠的时间、通过命令行定时休眠、手动进入休眠状态等方法。 ... [详细]
  • 本文介绍了NetCore WebAPI开发的探索过程,包括新建项目、运行接口获取数据、跨平台部署等。同时还提供了客户端访问代码示例,包括Post函数、服务器post地址、api参数等。详细讲解了部署模式选择、框架依赖和独立部署的区别,以及在Windows和Linux平台上的部署方法。 ... [详细]
  • 云原生应用最佳开发实践之十二原则(12factor)
    目录简介一、基准代码二、依赖三、配置四、后端配置五、构建、发布、运行六、进程七、端口绑定八、并发九、易处理十、开发与线上环境等价十一、日志十二、进程管理当 ... [详细]
  •     这里使用自己编译的hadoop-2.7.0版本部署在windows上,记得几年前,部署hadoop需要借助于cygwin,还需要开启ssh服务,最近发现,原来不需要借助cy ... [详细]
  • Introduction(简介)Forbeingapowerfulobject-orientedprogramminglanguage,Cisuseda ... [详细]
  • 场景1.IE,Firefox浏览器访问不了网站,谷歌浏览器可以,返回错误码DNS_PROBE_POSSIBLE.2.pingwww.qq.com可以ping通,ping局域 ... [详细]
  • 导读:在编程的世界里,语言纷繁多样,而大部分真正广泛流行的语言并不是那些学术界的产物,而是在通过自由发挥设计出来的。和那些 ... [详细]
  • Imdevelopinganappwhichneedstogetmusicfilebystreamingforplayinglive.我正在开发一个应用程序,需要通过流 ... [详细]
  • php课程Json格式规范需要注意的小细节
    JSON(JavaScriptObjectNotation)是一种轻量级的数据交换格式。易于人阅读和编写。同时也易于机器解析和生成。它基于JavaScriptProgramming ... [详细]
  • PHP编程能开发哪些应用?
    导读:很多朋友问到关于PHP编程能开发哪些应用的相关问题,本文编程笔记就来为大家做个详细解答,供大家参考,希望对大家有所帮助!一起来看看吧!本文目录一览: ... [详细]
author-avatar
mobiledu2502856411
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有