中国石油规划总院
中国石油规划总院(CPPEI)是中国石油天然气股份有限公司直属的决策支持机构,是石油石化工程总体规划及建设项目前期研究中心、油气田开发地面建设技术支持服务中心和石油技术经济发展研究中心。在战略研究、规划可行性研究、咨询评估、技术经济研究、科技开发与设计论证等领域中,具有较强的技术实力。在科技信息化领域也具有较高的水平,被称为远超“”皇家部队“的“王牌部队”。
中国石油规划总院现诚招以下岗位:
1
安全测试岗
招聘计划
拟招聘2-4人,在进行入职培训后划分工作方向,工作方向主要有:代码审计、黑盒渗透测试、漏洞挖掘、安全情报分析、安全工具开发等。
职位描述
1)负责公司产品的安全测试、漏洞扫描等工作,保障产品安全质量;
2)负责安全测试技术积累,提升安全测试能力和效率;
3)跟踪和分析业界最新安全漏洞、发展趋势和解决方案,引入业界安全测试最佳实践;
4)负责设计系统的安全测试框架和测试流程,负责制定安全开发规范。
职位要求
1)熟悉常见安全攻防技术和安全漏洞,熟练使用常用渗透测试工具;
2)熟悉PC客户端软件、手机客户端(Android、iOS)软件的测试流程和方法;
3)熟悉常见的代码审计或白盒测试工具;
4)熟练使用C/C++/PHP/Java/Java/Python/Ruby/shell一到两种;
5)具有良好的技术文档撰写能力,具有良好的沟通能力及协调能力;
6)良好的职业道德,责任心,团队合作精神。
7)要求大学本科及以上学历,计算机相关专业,曾获省级或以上奖项优先,工作经验无限制,2017级应届生可应聘。
工作地址
北京市昌平区黄河北街 中国石油科技园
签约单位
中国石油规划总院第三方劳务派遣机构
福利待遇
薪资:6-8K
单位食堂提供早、午餐
法定节假日休息
每日工作六小时
带薪入职培训
岗位优势
1、近几年国家重视网络安全,网络安全行业形势较好。
2、成熟的人才培养计划。
3、本岗位非实习。直接签劳务合同。
4、实验室科研资源丰富,有专心研究技术的氛围,拒绝挥霍青春。
联系方式
邮箱:lishuangsec@petrochina.com.cn
骇极安全
骇极安全隶属于上海揆安网络科技有限公司,是一支提供专业网络安全监测服务的团队,对国内的互联网安全环境和习惯有深入的经验,30人的团队中大多数成员都有着技术背景,其中领队就是一名拥有20多年经验的美国黑客。
渗透工程师来自多个不同国家, 具有极为丰富的实战经验, 曾服务过多家知名的世界500强企业和政府机构。
我们的团队,我们自己当家做主!
薪资高于业界!弹性工作制度!
不加班,哦,当然如果不想下班,想在那么舒服的环境里面学习学习也是完全没有问题的,厨房里面有各种饮品(啤酒,梅子酒,伏特加,威士忌等~),哦,都是免费的!
不定期的下午茶,各种吃食,适合吃货的你!
10天带薪年假,每个月1天的病假等等,你不用再为突然有事而烦恼假期不够啦~老板nice,没事逗逗老板的女儿(一只很可爱的小狗),或和老板来场游戏竞赛吧~舒适的工作环境,帅哥美女,单身狗众多,欢迎亲自来感受~
产品主页
https://www.cagetest.com/
骇极安全团队现诚招以下岗位:
1
python工程师(网络安全)
职位描述
1、 管理产品的安全问题和安全事件,进行跟踪和分析;
2、 参与制定安全规范,审查和推动安全规范的实施;
3、研究最新的安全漏洞,安全技术,评估系统网络,操作系统,应用,数据库的安全风险,并给出加固意见;
4、 定期对系统进行安全渗透测试,分析问题,并给出解决意见;
职位资质
1、熟悉掌握Python编程和Django框架;
2、熟悉RabbitMQ 或其他的AMQP 系统;
3、熟悉Linux下的开发环境;
4、了解熟悉以下至少两种以上技术:
- MySQL
- ElasticSearch
- redis
- Postgres
会NASL和NSE脚本编程更加分。
简历要求
领导是外国人,请附上英文简历~
* Strong experience with Python and the Django framework* RabbitMQ or other AMQP systems
* Exposure to devops technologies
* Comfortable in a Linux environment
* Knowledge of 2 or more of the following:
- MySQL
- ElasticSearch
- redis
- Postgres
Bonus points if you have experience in NASL and/or NSE ing.
Please attach a resume in English.
薪酬范围
年薪25W-40W
2
渗透测试工程师
岗位职责
1、参与渗透测试各项工作
2、编写渗透测试报告
3、进行漏洞验证
4、对客户进行渗透测试汇报及演示
5、协助安全产品完善
6、对服务运营提供技术支持
任职资质
1、一年以上安全行业从业经验,或网络安全相关专业毕业
2、熟悉Linux操作系统及各种shell命令,或者有windows系统下的渗透测试经验
3、能够阅读多种编程语言源代码(如php,java等),并了解这些语言环境下常见的漏洞特征。熟悉python编程优先
4、熟悉常见的端口特征,并能根据banner快速判断可能的漏洞类型
5、熟悉OWASP TOP 10 漏洞与修复方案
6、 有较好的文档书写能力
7、有良好的学习能力,有钻研精神
8、具有良好的沟通能力和对行业发展的个人见解
9、具有一定的英文沟通能力
薪酬范围
20W-30W
联系方式
yuna@yunio.co
炼石信息安全培训春季班开招
QQ:495066536
372806985
敬请持续关注……