岗位描述
工作职责
1.协助项目组对公司及合作客户的Web系统、后台平台、小程序、APP、内网服务器、云主机等资产开展渗透测试,完成信息收集、端口探测、服务扫描、基础漏洞验证等工作,复刻公开POC,排查常见Web安全漏洞,规范记录测试过程与结果;
2.参与日常网络安全资产梳理、安全基线核查及常态化漏洞巡检;
3.持续跟踪最新安全漏洞、攻防技术动态,学习前沿攻防原理及防御方案;参与团队红蓝对抗、内部攻防演练及技术复盘分享,沉淀个人实战经验;
4.协助团队处理日常基础网络安全应急事件,配合完成攻击排查、风险研判、溯源分析等基础支撑工作,保障业务系统安全稳定运行。
工作要求
1.2026年、2027年毕业的本科及以上学历学生;
2.熟练掌握 OWASP Top10 主流漏洞原理:SQL 注入、XSS 跨站脚本、CSRF 跨站请求伪造、文件上传、文件包含、命令注入、SSRF、越权访问、垂直 / 水平权限绕过、逻辑漏洞、不安全反序列化等;
3.具备基础内网渗透认知:内网信息收集、弱口令爆破、简单横向移动思路;
4.参加全国大学生信息安全竞赛、CTF 攻防竞赛(Web 方向)并获奖优先。
专业要求
网络空间安全、信息安全、计算机科学与技术、软件工程、通信工程等计算机相关专业