锦鲤求职

绿盟科技

安全服务工程师-杭州

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

一、岗位职责

追踪前沿技术:密切跟踪全球 Web 攻防技术新动态,深入研究新兴渗透测试与漏洞利用技术,为公司安全服务提供技术引领。

执行渗透测试:对授权信息系统开展全面渗透测试,模拟黑客攻击,挖掘网络、应用、业务层面安全漏洞,输出精准评估报告。

响应安全事件:积极参与安全事件应急响应,快速定位根源,协助制定方案,降低事件对业务的影响,保障系统稳定。

创新安全评估:对企业系统和业务进行安全评估并提建议,关注 AI 在渗透测试的应用,探索新测试技术与方法。

二、任职要求

渗透测试精通:精通 Web、移动端、API 渗透测试全流程,能应对复杂网络与系统架构。

漏洞原理熟知:掌握常见 Web 漏洞及常见框架漏洞原理,能验证并提出加固建议。

工具运用娴熟:熟练操作 BurpSuite 等多种安全工具,依场景定制化使用。

代码能力辅助:掌握一门编程语言,开发工具或脚本辅助安全测试。

代码审计熟练:熟悉代码审计流程方法,掌握主流审计工具,挖掘常见漏洞。

综合素养良好:具备优秀逻辑思维、沟通协作能力,能独立解决问题。

工作安排灵活:可根据项目需求接受出差或驻场。

三、加分项

SRC 突出成绩:国内外知名 SRC 平台年度前二十或月度前五。

攻防演练优异:国家级 HVV、省级或行业攻防演练取得佳绩。

新兴领域经验:数据、物联网、供应链安全等渗透测试经验。

技术贡献显著:知名漏洞平台提交高质量漏洞,或在业内社区发表原创技术文章

运维/技术支持方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →