登录

求职者登录 企业登录

| 注册

求职者注册 企业注册

首页>所有职位>>网络安全渗透工程师

山东维平信息安全测评技术有限公司

网络安全渗透工程师

请用微信扫描分享

CJ158398906799296
近期活跃

薪资: ¥6001-8000元/月

要求: 大专 | 3年 | 语言不限 | 年龄不限

地址: 济南市(济南市高新区齐鲁软件大厦(梯形楼)202室)导航

人数: 招聘0人

电话: 企业未公开,请通过597直聘投递简历
和TA聊聊投个简历

公司简介

山东维平信息安全测评技术有限公司成立于2008年10月,是首批经公安部认证认可、山东省公安厅面向社会推荐的信息安全等级保护测评机构,是以信息安全等级保护测评为中心、专业从事信息安全审计以及其它信息安全服务的高新技术企业。公司具有科学、规范的质量管理体系,拥有一支高素质的技术团队和国内领先的网络设备、安全设备、操作系统、数据库、系统测试工具、中间件及应用系统的模拟网络与信息系统评估环境,是省内较早从事信息安全风险评估、等级保护测评和安全服务的专业机构。公司自成立以来,始终秉持“科学公正认真优质”的服务准则,真诚为客户着想,提供专业、高效、快捷的服务,以达到与客户共赢的目标。公司具备全面完善的安全专业资质:测评资质、评估资质、应急资质;公司技术类员工均持有等级保护初中高级测评师证书;公司常年聘请国内数为知名安全专家做技术顾问。公司测评技术人员先后参加过公安部、国家测评中心、中国信息安全认证中心等相关专业培训,准确把握国家政策,理解掌握相关技术标准,熟悉等级保护测评的方法、流程和工作规范,并出具专业的等级测评报告和风险评估报告。公司常年与浪潮、华为、甲骨文、启明星辰、绿盟、安恒等行业领先公司合作,长期进行技术设备引进和人才培养。公司现拥有多套专业测评工具,测评人员根据不同系统的特点要求,开发了与其相适应的测试作业指导书,并借助网络安全漏洞扫描、数据库安全扫描系统、专用木马检查工具、远程查看与分析工具等专用设备和工具,通过软件自动检测、人工查看和渗透测试相结合的方式进行主流协议分析、主机系统漏洞扫描、木马端口扫描、远程渗透攻击等信息系统安全测评。以人才为核心拥有一支具有丰富信息安全等级保护测评实战经验的专业团队,是山东维平最宝贵的资源和最大的竞争力。公司现有测评技术人员近30人,研发人员近20人,其中几乎全部取得高中初级信息安全等级测评证书,并有数名优秀员工取得CISP、CISSP,成为国内信息安全行业的注册专家。有近10位员工取得高级职称,在国内信息安全研究领域,屡次发标重要文章,取得了业界瞩目的研究成果。以技术为保障山东维平拥有先进测评设备37台套,并设有高标准的信息安全实验室,持有国内领先的等级测评技术。公司借助网络与主机安全扫描、数据库安全扫描、专用木马检查工具、远程查看与分析工具等专用设备和仪器,通过软件自动检测、人工查看和渗透测试相结合的方式进行协议分析、漏洞扫描、木马端口扫描、渗透测试等检测工作,形成公正、准确的等级测评报告和风险评估报告,提出相应的整改建议和方案。以创新为动力创新贯穿了维平发展的整个过程。在信息安全领域不断探索的维平人,在分析客户需求的基础上,自主开发了“维平主机漏洞扫描系统”和“维平WEB服务器脆弱性检测系统”,配合其它先进测评工具,准确找出被测评系统的潜在威胁和脆弱点,并提出针对性整改加固意见,出具规范、完整的测评报告,收到客户的一致好评。以服务为先导山东维平向来以客户需求为自己的第一工作准则。维平人用专家的视野、专业的技能、专心地为客户提供信息安全服务,用精益求精的工作作风赢得客户百分百的满意。因为专注,所以专业。着眼现在,维平人用心服务客户,成就了专业精准的服务水平;放眼未来,山东维平将继续提高技术能力和服务水准,成为业界领先的信息安全服务提供商!
岗位职责:
1.熟悉渗透测试步骤、方法、流程,熟练使用一定量的渗透测试工具,负责实施安全性测试、渗透测试;
2.熟悉攻击的各类技术及方法,对各类操作系统、应用平台的弱点有较深入的理解;
3.熟悉常见脚本语言,能够进行WEB渗透测试,恶意代码检测和分析;
4.有一定代码编写能力,至少掌握一种以上常见编程语言;
5.对渗透测试中存在的网络安全问题进行修补与加固;
6.对APP(包括Android与IOS系统)的安全渗透测试;
7.撰写渗透测试方案、报告及相关说明文档。

任职要求:
1.计算机、网络通信、信息相关专业全日制本科及以上学历;
2.两年以上信息安全产品、信息安全咨询、系统集成等领域的工作经验;
3.具有较强的自主学习能力,良好的客户服务观念、工作责任心;
4.具有良好的沟通及表达能力,具有合作精神;
5.较好的文档撰写能力,行文严谨;能够适应出差;
6.熟悉以下技术者优先:
1)主流操作系统(Windowsserver/Linux/Unix)等的各类配置及优化;
2)主流品牌的网络设备(Switch/Router)、安全设备(Firewall/IDS/IPS)等的配置及优化;
3)主流品牌的数据库(Oracle/DB2/Mysql/SQLserver)等的配置及优化;
4)主流的信息安全攻防、渗透测试等技术;
5)主流的应用系统开发方法和开发平台;
6)熟悉信息安全等级保护标准、ISO2000、ISO27000系列、ITILV3等相关标准、法律法规;
7)持有网络技术、网络安全及系统集成方面的资格证书(如等级保护测评师/CISP/CISSP/CCNP/CCIE/PMP/ITIL等)者优先;
8)有信息安全项目经理经验,能够胜任项目经理者;

薪酬福利:
1.和谐的办公环境,有竞争力的薪资待遇,五险一金,每年一次调薪机会;
2.每周5天工作制,每天工作7.5小时,提供国家法定节假日、带薪年假、大型节假日福利、不定期集体旅游、每年提供一次三甲医院的全面体检;
3.提供完善的人才培养、职业规划、考核、晋升体系;
4.提供员工的生日关怀及生日礼金;
5.13薪,并根据绩效考核情况发放年终奖金;


公司地图

济南市高新区齐鲁软件大厦(梯形楼)202室

  • 地图
  • 街景
交通路线&生活信息
起点 终点

更新于:2020-02-17
  • 行业互联网
  • 性质股份制企业
  • 规模50~200人
  • 网址//www.sdswp.net/
手机版m.597.com
微信公众号
求职者app下载
400-8108-597
电话
意见
反馈
App
下载
可以选择以下附件一并投递,投递不可撤回