岗位描述
一、岗位职责
追踪前沿技术:密切跟踪全球 Web 攻防技术新动态,深入研究新兴渗透测试与漏洞利用技术,为公司安全服务提供技术引领。
执行渗透测试:对授权信息系统开展全面渗透测试,模拟黑客攻击,挖掘网络、应用、业务层面安全漏洞,输出精准评估报告。
响应安全事件:积极参与安全事件应急响应,快速定位根源,协助制定方案,降低事件对业务的影响,保障系统稳定。
创新安全评估:对企业系统和业务进行安全评估并提建议,关注 AI 在渗透测试的应用,探索新测试技术与方法。
二、任职要求
渗透测试精通:精通 Web、移动端、API 渗透测试全流程,能应对复杂网络与系统架构。
漏洞原理熟知:掌握常见 Web 漏洞及常见框架漏洞原理,能验证并提出加固建议。
工具运用娴熟:熟练操作 BurpSuite 等多种安全工具,依场景定制化使用。
代码能力辅助:掌握一门编程语言,开发工具或脚本辅助安全测试。
代码审计熟练:熟悉代码审计流程方法,掌握主流审计工具,挖掘常见漏洞。
综合素养良好:具备优秀逻辑思维、沟通协作能力,能独立解决问题。
工作安排灵活:可根据项目需求接受出差或驻场。
三、加分项
SRC 突出成绩:国内外知名 SRC 平台年度前二十或月度前五。
攻防演练优异:国家级 HVV、省级或行业攻防演练取得佳绩。
新兴领域经验:数据、物联网、供应链安全等渗透测试经验。
技术贡献显著:知名漏洞平台提交高质量漏洞,或在业内社区发表原创技术文章