【北京|上海】宝宝树/美囤妈妈渗透测试实习生招聘

阅读量    61659 | 评论 1

分享到: QQ空间 新浪微博 微信 QQ facebook twitter

https://p5.ssl.qhimg.com/t01c86db70320577fa2.png

简历投递邮箱:wangli@babytree-inc.com(请注明来自安全客)

公司简介

宝宝树作为中国母婴与家庭服务领军企业,旨在构建一个以互联网为基础、但不拘泥于互联网的爱的平台,让全中国的年轻父母在分享和交流中培养健康、友爱、智慧、勇敢的下一代。

行业:互联网。公司规模:员工500至1000人。历经10年发展,随着对母婴及家庭群体核心需求的精深拓展,宝宝树从单一的母婴互联网社区逐渐成为了囊括“宝宝树社区、宝宝树生态、美囤妈妈电商、早教、大健康”等多业务模块的孕婴童家庭全方位需求整合及服务商。


招聘岗位

渗透测试实习生(北京、上海)

岗位职责:

1. 渗透测试:对宝宝树社区、美囤妈妈电商Web网站、APP、微信公众平台、广告系统、BI、后台运营等业务系统进行渗透测试;

2. 漏洞扫描:定期进行Web漏洞扫描、主机漏洞扫描、弱口令扫描危险、公网开放危险端口扫描、终端安全扫描;

3. 安全运维:协助安全工程师维护WAF、抗DDOS、主机入侵检测HIDS、业务安全风控等安全系统。

岗位要求:

1. 公司长期招聘渗透实习生,欢迎熟悉渗透测试、热爱安全技术的本科、硕士在校大学生来公司实习。公司有渗透测试工程师带实习生,但实习生要有渗透测试基础。

2. 必备技能:了解Web和APP渗透测试技术,能够独立挖掘常见OWASP漏洞,例如:SQL注入、跨站、文件上传、命令执行、CSRF、SSRF等;

3. 必备技能:能够挖掘电商、支付类业务逻辑漏洞。例如:订单遍历、金额篡改、用户信息泄露、水平垂直越权等;

4. 必备技能:熟练使用Burpsuit、SQLMAP、Nmap、Metasploit、kali Linux、AWVS、APPScan、Nessus、OpenVAS等工具进行渗透和漏扫。

以下为加分项,非必需技能:

1. 在乌云、补天、漏洞盒子、sobug、各企业SRC提交过漏洞优先;

2. 参加过各大院校攻防战队,或参加过各CTF比赛者优先;

3. 熟悉Python语言,可用POC进行验证漏洞,编写渗透脚本或工具优先;

4. 熟悉Android APK文件、IOS IPA逆向工程优先;

5. 熟悉PHP、Java源代码安全审计优先。


工作地点:北京or上海

北京:北京市朝阳区东三环北路甲26号楼博瑞大厦A座6层(地铁10号线呼家楼站B口)

上海:上海市杨浦区淞沪路433号创智天地企业中心6号楼7层(地铁10号线江湾体育场1口)

实习工资:每天200元,最终录用后由人力资源部确定。

简历投递邮箱:wangli@babytree-inc.com(请注明来自安全客)

分享到: QQ空间 新浪微博 微信 QQ facebook twitter
|推荐阅读
|发表评论
|评论列表
加载更多