岗位描述
职位描述:
1、车联网后台、车企官网、车辆云平台、运维管理系统 Web 渗透测试与漏洞挖掘;
2、开展 SQL 注入、XSS、文件上传、越权、命令执行、接口漏洞等常规安全测试;
3、对后端 HTTP/HTTPS 接口、控车 API 开展安全审计,梳理接口攻击面;
4、编写自动化扫描脚本,输出 Web 安全报告、云平台防护建议。
任职资格
1、硕士及以上,网络安全、计算机相关;
2、熟悉 Web 漏洞原理,熟练 Burp‑Suite 等渗透工具;
3、了解前端、后端基础架构,会 Python 编写安全脚本;
4、拥有CTF、渗透实战、护网经历优先。