工作职责:
1、主要负责对军服务项目的技术实施,根据项目安排开展网络安全测评,对项目质量和交付时效负责;
2、参与实验室测评任务、攻防对抗、测评方法、测评工具、漏洞挖掘、逆向分析、模糊测试、代码审计研究工作;
任职要求:
1、熟悉渗透测试、安全测评、安全加固、漏洞挖掘、逆向分析、模糊测试、代码审计等工作,熟悉常见漏洞验证原理方法;
2、熟练使用各种网络安全扫描、网络安全测试、风险评估工具及标准;
3、熟悉常见渗透测试工具方法并能独立完成渗透测试;
4、具备基本的代码阅读能力、脚本编写或改写能力。
5、工作责任心、自驱力、学习能力强,有较好的沟通能力;
6、对网络安全攻防对抗、渗透测试、漏洞挖掘、逆向分析、模糊测试、代码审计等有较强兴趣。
加分项:
1、熟悉代码审计GB/T 39412、GB/T 34943、GB/T 34944、GB/T 34946等代码安全相关测试;
2、熟悉APP安全检测方法、固件检测方法;
3、熟悉C/C++/Java/Python/等任意一种或多种语言编程;
4、熟悉OWASP各类测试方法之一,具备OWASP测试实践经验;
5、熟悉攻防对抗相关技术方法具备CTF比赛经验;
6、具备漏洞挖掘经验,并成功提交漏洞通过审核;
7、熟悉OSI-7层协议,物联网通信、工业控制系统、嵌入式控制系统;
8、熟练使用常见的大语言模型、网络安全模型,并掌握基本模型调教技巧;
优先项:
1、持有CISP/CISSP/OSCP/PMP/CEH等网络安全相关证书优先;
2、具备中级工程类专业职称优先;
3、具备装备测评工作经验优先。
广电计量检测集团股份有限公司(证券代码:002967)是原信息产业部电子602计量站,是一家全国化、综合性的国有第三方计量检测机构,专注于为客户提供计量、检测、认证以及技术咨询与培训等专业技术服务。现有员工6000多人,其中博、硕士500余人,在国内建有23个计量检测基地和50多家分子公司,构建了覆盖全国的服务网络。
广电计量建有技术研究院,先后主持编写90多项国家级和地方计量测试标准及规程,承担60多项国家、省部级等重点科研项目,累计获得专利授权400多项,获得软件著作权230多项,积极推动了行业新技术的创新和产业化应用。
作为一家拥有高度社会责任感的国有企业,广电计量以助推各区域经济高质量发展、助力企业品质提升为己任。为国防军工、汽车、航空航天、轨道交通、通信、电力等领域,提供全寿命周期的质量管控服务。