热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

重庆潮讯信息技术有限公司招聘

1.我们是一家互联网安全公司2.这是一个学习型组织,重视分享和成长,工作标准不断提高3.崇尚优雅架构下的敏捷开发、快速迭代我们苦苦寻找具有以下特质的人:1.相信技术改变世界,而不是厚黑学2.对代码质量

https://img.php1.cn/3cd4a/1eebe/cd5/617c1173853af4b6.webp

1.我们是一家互联网安全公司

2.这是一个学习型组织,重视分享和成长,工作标准不断提高

3.崇尚优雅架构下的敏捷开发、快速迭代

我们苦苦寻找具有以下特质的人:

1.相信技术改变世界,而不是厚黑学

2.对代码质量、设计质量、工程质量有追求

3.痛恨不靠谱的产品经理,希望对产品有更多发言权

4.迷恋技术或者迷恋解决问题,最好是迷恋用技术解决问题

5.希望在网络安全领域大展拳脚

6.想要创业

有以下特征者难以在这个团队存活:

1.使用 baidu 而不是 google 来搜索技术问题

2.未曾认真研读过一本原版英文技术书

3.不在业余时间钻研技术或持续学习

4.认为用户体验是产品经理的事

5.认为测试人员对工程质量的影响大于工程师

6.认为工作就是完成领导交给的任务


网络安全工程师 渗透方向

岗位职责:

1、根据项目需要,实施经过合法授权的主机、网络和Web安全渗透测试;

2、提供网络安全攻防技术培训演练及应急响应工作。

3、对互联网领域的重大安全事件进行跟踪、分析;

4、对安全领域的新技术、新方法进行研究。

岗位要求:

1、熟悉渗透测试的步骤、方法和流程;

2、熟悉常见攻击和防御办法,熟悉web安全和渗透技术,能自行进行web渗透测试,WEB代码漏洞挖掘和分析;

3、熟悉主流操作系统、数据库、网络与应用系统的工作原理,全面掌握常见的安全漏洞及利用技术;

4、熟悉主流的Web安全技术,包括SQL注入,XSS,CSRF等OWASP TOP 10安全风险;

5、熟悉国内外主流WEB安全产品、工具,如:Nmap,SqlMap,穿山甲,APPScan、Inspect、wvs等Web扫描工具;

6、能搭建各类渗透测试的演示环境; 能够熟练运用各种手段对系统实施有效的渗透;

7、熟悉防火墙、IDS、IPS、漏洞扫描、渗透测试的原理及操作,熟悉交换机和路由器的配置,熟悉主机系统(unix、windows)安全防护技术;

8、熟练使用常见渗透工具,如metasploit等;

9、具有良好的团队合作精神、专业素养、沟通能力和文档编写能力;

10、精通或熟悉掌握perl/python/Javascript/shell等一种或多种脚本语言;

11、能独立编写相关黑客工具,在知名网站及论坛发表过文章,或在各大赛中取得优秀成绩者优先考虑。

12、无网络犯罪记录。

其他信息

工作地点:重庆

招聘人数:5人

薪资:10K-20K


JAVA工程师:

工作职责

WEB 系统及后端服务的设计与开发,培养工程师。

职位要求

1.扎实的计算机专业基本功,强大的写码能力

2.2 年以上 Java 开发经验,精通 Java 及面向对象设计开发,对部分 Java 技术有深入研究,研究过优秀开源软件的源码并有心得者优先

3.熟悉常见设计模式,精通 Spring 框架、熟练使用至少一种 ORM 框架如 Hibernate、myBatis

4.精通 MySQL 应用开发,熟悉数据库原理和常用性能优化技术,以及 NoSQL,Queue 的原理、使用场景以及限制

5.研究过 http 协议、搜索引擎、缓存、jvm 调优、序列化、nio、RPC 调用框架等,并且有相关实践经验

6.参与过大型复杂分布式互联网 WEB 系统的设计开发者优先,拥有和工作年限相称的广度和(或)深度

7.有较强的逻辑/概率思维能力,善于分析、归纳、解决问题;能够独立或带队进行项目开发

其他信息

工作地点:重庆

招聘人数:7人

薪资:10K-30K

简历投递:

工作地点:重庆

联系方式:Blackhold

联系邮箱:webmaster#chinacrack.com

投递简历 说明来源360安全播报


推荐阅读
  • Mozi僵尸网络(P2P僵尸网络Mozi)
    Mozi僵尸网络概述Mozi僵尸网络是于2019年底首次出现在针对路由器和DVR的攻击场景上的一种P2P僵尸网络。主要攻击物联网(IoT)设备 ... [详细]
  • 大家好,我们是慢雾安全团队。 ... [详细]
  • 西北工业大学作为陕西省三所985和211高校之一,虽然在农业和林业领域不如某些顶尖院校,但在航空航天领域的实力尤为突出。该校的计算机科学专业在科研和教学方面也具有显著优势,是考研的理想选择。 ... [详细]
  • 在Linux/WSL环境中,本文对Shell任务的并行处理进行了详细的测试与分析。通过多种并行处理技术,如GNU Parallel和xargs,探讨了如何有效提升任务执行效率和系统资源利用率。实验结果表明,合理配置并行参数能够显著缩短任务完成时间,提高系统整体性能。此外,文章还介绍了Shell脚本编写的基本原则和最佳实践,为读者提供了实用的参考。 ... [详细]
  • 综合实训 201521440015
    Chinesepeople’publicsecurityuniversity网络对抗技术实验报告实验五综合渗透学生姓名常泽远年级15区队4指导教师高见信息技术与网络安全学院2018 ... [详细]
  • 1)什么是链接?链接是指两个设备之间的连接。它包括用于一个设备能够与另一个设备通信的电缆类型和协议。2)OSI参考模型的层次是什么?有7个OSI层 ... [详细]
  • 6个常见的 PHP 安全性攻击实例和阻止方法_php实例
    这篇文章主要介绍了6个常见的PHP安全性攻击实例和阻止方法,有对这方面感兴趣的小伙伴 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • Python与R语言在功能和应用场景上各有优势。尽管R语言在统计分析和数据可视化方面具有更强的专业性,但Python作为一种通用编程语言,适用于更广泛的领域,包括Web开发、自动化脚本和机器学习等。对于初学者而言,Python的学习曲线更为平缓,上手更加容易。此外,Python拥有庞大的社区支持和丰富的第三方库,使其在实际应用中更具灵活性和扩展性。 ... [详细]
  • 深入解析Wget CVE-2016-4971漏洞的利用方法与安全防范措施
    ### 摘要Wget 是一个广泛使用的命令行工具,用于从 Web 服务器下载文件。CVE-2016-4971 漏洞涉及 Wget 在处理特定 HTTP 响应头时的缺陷,可能导致远程代码执行。本文详细分析了该漏洞的成因、利用方法以及相应的安全防范措施,包括更新 Wget 版本、配置防火墙规则和使用安全的 HTTP 头。通过这些措施,可以有效防止潜在的安全威胁。 ... [详细]
  • 开发笔记:HyperV虚拟机配置内部网络固定IP 并且连接外网
    2019/10/23Hyper-VCentOS7摘要:Hyper-V中的虚拟机CentOS7能固定I ... [详细]
  • VMWare中bridged和NAT的区别
    概述:VMWare提供了三种工作模式,它们是bridged(桥接模式)、NAT(网络地址转换模式)和host-only(主机模式)。要想在网络管理和维护 ... [详细]
  • # 运维小白的成长日记第七天OSI七层传输层/应用层精讲!
    运维小白的成长日记第七天-OSI七层传输层应用层精讲!1、IP提供了点到点的连续接,通过IP地址可以找到目标主机。但是目标主机有很多应用,服务器到底使用哪个应用来响应客户端?通过端 ... [详细]
  •   你的意思是类似路由器的用法么?一般有两种思科交换机设置。一、SVI口简单配置:intvlan1 ... [详细]
  • 网络Cisco考试
    二、操作题(共80分)请将以下拓扑实验配置完毕,保存拓扑,建立一个文本文档,按照交换机-路由器1234的顺序,将每台设备的showrunning-config复制粘贴出来,将文本文 ... [详细]
author-avatar
愛妳yi輩zi
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有