成都林荫互通网络安全技术有限公司是一家特立独行安全企业,基于国内资深安全团队为核心,专注于“攻防对抗”为一体的安全业务经验,具备面向实战对抗以及外部专业组织和势力的高强度网络攻击服务。
林荫 企业环境
1、薪资体系:基本薪资(12个月)、绩效奖金月结(0-12个月)、年终奖金另算;
2、福利体系:五险一金、各种节日聚餐福利等;
3、员工关怀:带薪年假、年度体检、节日礼物、旅游团建、项目奖金等;
4、特别项目不定期带队干,公平晋升机制提供内训和外训的机会,优秀的员工发展空间大。
渗透8名,人均薪资:12-15K
组长4名,人均薪资:30K起(要求面聊)
上班时间:周一至周五10:00-18:30;
1、学历无要求,只关注个人实战能力;
2、跟踪国内外安全动态,能够对安全事件中的漏洞进行分析和复现;
3、熟悉一种或多种脚本语言(如python、java、php等),具有很好的脚本编写能力;
4、对某些接口有敏锐的漏洞识别及判断技巧,并且可以利用及组合利用;
5、熟悉各种渗透流程有丰富的经验;
6、熟悉常见漏洞、网络攻击、病毒木马通讯与规避AV的原理、检测和防范方法,如:身份认证损坏,反序列化,nosql注入,基本的XSS,XXE,上传,越权,包含,CSRF,SSRF等,包括快速已知复现,并给出细节;
7、拥有独立开展黑白盒漏洞挖掘能力;
8、掌握常用的Windows/Linux提权技术;
9、具有自主学习能力、自我管理能力,良好的沟通能力、团队协作能力;
代码审计岗位(4名15K)
1、进行源代码安全方面的审计;
2、WEB系统的白盒/黑盒安全测试;
3、挖掘PHP/JAVA/ASP.NET程序中未知的安全漏洞和代码缺陷,并对漏洞进行验证;
4、能对常见的漏洞原因、原理、可利用性、风险程度等进行相关分析,如sql注入,xss、csrf命令执行,文件包含,任意文件下载/读取。文件上传,越权/未授权操作等漏洞。
工具开发工程师(4名15K)
工具开发工程师4名,人均薪资:15K
1、掌握C、C++、C#、python、ruby、shell、java、go、rust、php等其中一门语言以上;
2、熟悉windows系统操作原理,掌握windows消息机制、windows内核驱动IRP管理分发、windows平台各种进程注入、dll劫持、PE结构等;
3、熟悉UDP、DNS、ICMP、TCP、SMB等协议,能使用以上协议实现双工通讯程序;
4、了解反射、内存加载、shellcode等特殊代码的编写;
5、有C2开发经验及能力;
6、有逆向破解、汇编与反汇编、加密解密、协议分析、HOOK、断点检测、CRC检测等相关经验知识;
数据专员(1名4-7K)
数据专员1名,薪资:4-7K
1、参与数据分析挖掘全流程:需求沟通、业务分析、数据分析;
2、根据已有的数据,将数据处理成Excel文件或数据库文件;
3、根据已有的数据,分析挖掘数据,提取目标数据字段,将原始数据处理成项目所需的形式。
总经理助理(内务方向)
总经理助理1名,薪资:4-7K
1、会开车会喝酒;