网络安全
5000-8000元/月一、岗位职责:
(1)开展客户系统、Web应用及移动端的安全渗透测试,识别潜在安全隐患;
(2)参与CTF竞赛与内部红蓝对抗演练,强化团队攻防实战水平;
(3)撰写专业技术报告,协同开发人员完成漏洞修复并提出安全加固建议;
(4)持续关注国内外信息安全趋势,探索新兴攻击技术与防御策略;
(5)参与国家级漏洞平台(如CNVD、CNNVD等)的漏洞提交工作,助力安全体系建设。
二、任职要求
1.基础要求
(1)计算机、信息安全或相关专业本科及以上学历,或具备相当技术水平;
(2)掌握OWASPTOP10常见漏洞机制,熟悉SQL注入、XSS、CSRF等漏洞的检测与利用方法;
(3)熟练操作BurpSuite、Metasploit、Nmap等主流渗透工具;
(4)具备独立发现漏洞的能力,可产出结构清晰的技术分析文档。
2.CTF经验
(1)有CTF比赛经历并作为核心成员参赛,了解Pwn、Web、Crypto等题型;
(2)在XCTF、DEFCONCTF等知名赛事中取得成绩者优先考虑。
3.漏洞报送
(1)有向CNVD、CNNVD等国家级漏洞库提交漏洞的经验,或具备CVE申请经历者优先。
4.加分项
具备代码审计能力,能理解Java/Python/PHP等语言代码逻辑;
掌握内网渗透、横向扩展及权限维持相关技术;
持有OSCP、CISP-PTE等专业安全认证;
在GitHub上维护开源安全项目或持续输出技术博客内容。
三、工作地点:宁夏吴忠供电公司

宁夏云卓工程技术有限公司
点击查看地图