热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

【江西招聘】江西先锋软件集团招聘安全人才(食宿全包)

简历邮箱:ctl_hr@163.com(请注明来自安全客)公司简介江西先锋软件集团成立于2002年,多年来与政府及军方保持合作关系,一直从事应用软件的研发与推广,所从事的软件领域主要分布于电子政务、电

http://p2.qhimg.com/t012f1f60584e5875a4.jpg

简历邮箱:ctl_hr@163.com(请注明来自安全客)

公司简介

江西先锋软件集团成立于2002年,多年来与政府及军方保持合作关系,一直从事应用软件的研发与推广,所从事的软件领域主要分布于电子政务、电子商务、企业信息化、军事软件等领域。江西唯一创业孵化基地指定单位、省军区融合单位。联合发起创办了中国(南昌)虚拟现实(VR)产业基地。

工作地点:南昌


招聘岗位

渗透测试工程师

岗位职责:

1、负责对授权的目标进行渗透测试,并编写渗透测试报告;

2、最新渗透测试技术学习与研究,跟踪国际/国内安全社区的安全动态,进行安全漏洞分析、研究与挖掘,并进行预警。

3、可根据攻防经验结合硬件设备设计或还原安全防御场景

职位要求:

1、熟悉渗透测试步骤、方法、流程,熟练使用一定量的渗透测试工具及平台

2、熟悉常见语言,对web安全整体有深刻的认知,具备代码审计和漏洞挖掘能力

3、有应急响应经验,具有良好的沟通、协调和组织能力和文档编写能力;逻辑性强;

薪资待遇:

具体薪资面议(20k起),每月有额外的实验用奖金及个人实验设备采购金发放。

开发工程师

1、具有多层平台逆向能力及经验

2、熟练使用以下语言并具有开发经验(c++、c#、swift、nodejs)

3、对安全行业涉及者优先。

薪资待遇:

具体薪资面议(20k起)

安全讲师

岗位职责:

1、负责安全教学的培训任务。

2、对最新渗透测试技术跟进学习,能独立设计或还原网络安全场景

3、对安全攻防有强烈的兴趣,喜欢钻研。

4、从事逆向及底层分析者优先。

岗位要求:

1、参与过并熟悉现有的信息安全赛事/CTF出题思路,有获奖履历优先。

2、具有良好的语言表达能力

3、自身必须好学^_^ 

4、从事逆向及底层分析者优先。

5、面向校招

薪资待遇:

具体薪资面议(5k起),每月有额外的实验用奖金发放。

员工福利

朝9晚6.  一周双休。 食宿全包(早中),每月组织聚会活动。有季度奖金和员工股权奖励。工作上有专属的休息点、点心饮品提供。每月有实验用资金发放及项目提成工资。


简历邮箱:ctl_hr@163.com(请注明来自安全客)

联系QQ:2571682506

有志者欢迎垂询!

如有商务合作、及优良的项目(团队),同样欢迎联系我,我们可以免审进入风投审核,与Vcer当面拍板。

http://p4.qhimg.com/t012c7035db6e7b1716.jpg

http://p5.qhimg.com/t017dcd3ff0566b5df1.jpg

http://p3.qhimg.com/t0126798cc2ff635f72.jpg

http://p0.qhimg.com/t0150a2cc079f92a96b.jpg

http://p1.qhimg.com/t011dd6ea5a755f205d.jpg


安全招聘发布请联系安全客 duping@360.cn


推荐阅读
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
  • OWASP(安全防护、漏洞验证工具)开放式Web应用程序安全项目(OWASP,OpenWebApplicationSecurityProject)是一个组织 ... [详细]
  • 渗透测试基础bypass绕过阻挡我们的WAF(下)
    渗透测试基础-bypass ... [详细]
  • 安卓select模态框样式改变_微软Office风格的多端(Web、安卓、iOS)组件库——Fabric UI...
    介绍FabricUI是微软开源的一套Office风格的多端组件库,共有三套针对性的组件,分别适用于web、android以及iOS,Fab ... [详细]
  • Webmin远程命令执行漏洞复现及防护方法
    本文介绍了Webmin远程命令执行漏洞CVE-2019-15107的漏洞详情和复现方法,同时提供了防护方法。漏洞存在于Webmin的找回密码页面中,攻击者无需权限即可注入命令并执行任意系统命令。文章还提供了相关参考链接和搭建靶场的步骤。此外,还指出了参考链接中的数据包不准确的问题,并解释了漏洞触发的条件。最后,给出了防护方法以避免受到该漏洞的攻击。 ... [详细]
  • GSIOpenSSH PAM_USER 安全绕过漏洞
    漏洞名称:GSI-OpenSSHPAM_USER安全绕过漏洞CNNVD编号:CNNVD-201304-097发布时间:2013-04-09 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 物联网市场:得安全者得天下
    物,联网,市场,得 ... [详细]
author-avatar
StormyXin
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有