渗透测试工程师(安全服务方向)
6-8千/月发送简历
聊一聊
职位详情:
不合适
投诉
1-3年大专测试工程师
远程线上办公
【岗位职责】
1. 负责客户侧 Web应用、移动端、小程序及内网系统的渗透测试与漏洞挖掘,覆盖 OWASP Top 10常见漏洞(SQL注入、XSS、越权、文件上传、SSRF等);
2. 对客户核心业务系统开展源代码安全审计,结合黑盒测试定位逻辑漏洞、硬编码密钥、越权与加密缺陷,输出整改建议;
3. 针对 Web/小程序/App前端进行 JS逆向分析,还原接口签名、加密算法与请求参数,配合完成接口层漏洞挖掘与自动化 PoC编写;
4. 独立完成从信息收集、漏洞探测、利用验证到报告输出的完整渗透流程,撰写规范报告(含漏洞原理、复现步骤、修复建议);
5. 对已发现漏洞进行复测与整改验证,跟踪漏洞闭环,并维护优化测试工具、POC脚本与知识库。
【岗位要求】
1. 专科及以上学历,计算机、信息安全、网络工程等相关专业优先;
2. 专科 2年 / 本科 1年及以上渗透测试或安全服务相关经验;
3. 熟悉 OWASP Top 10常见漏洞原理与利用方法,熟练使用 Burp Suite、Nmap、Sqlmap等安全工具;
4. 具备一定代码审计能力,熟悉 PHP、Java、Python中至少一门语言,能阅读并分析常见漏洞代码;
5. 了解 JS逆向与接口签名还原,有自动化 PoC、脚本编写经验者优先;
6. 持有 CISP、NISP、CISP-PTE等安全相关证书者优先。
职位总结围绕职位描述,归纳工作内容、招聘要求

孟女士IP:江西南昌
3周内活跃|
数字网联
·人事经理工作地址:
上饶信州区师范大学数字产业学院(上饶)
点击查看地图法定代表人:黄鹤
成立日期:2022-02-17
