职位&公司对比

招聘中

渗透测试工程师

-K
某大型综合型电子商务上市公司
招聘中

渗透测试工程师

-K
北京某大型云计算公司

职位详情

  • 北京
  • 3-5年
  • 本科
  • 攻防对抗经验
  • 渗透测试经验
  • Web测试经验

工作职责 1.熟悉渗透测试方法,能对来自BOSS直聘指定目标发起攻击测试,获取目标权限或发现安全漏洞 2.熟悉各种网络资产搜集方式,能对目标的防御(如WAF/蜜罐/EDR/反爬等)有一定的绕过能力;对渗透/红队测试有自己的理解 3.熟悉JAVA/Python,能对源代码进直聘行安全审计或独立编写脚本程序解决问题 4.熟悉内网横向移动手法 5.有大量成功的红队攻防演练或渗透测试项目经验 任职要求 1.本科及以上学历,计算机或信息安全相关专业; 2.具备信息安全行业3年及以上工作经验; 来自BOSS直聘3.熟悉攻防技术及常见漏洞原理,熟悉常见的渗透手段、常见的渗透测试工具,如 MSF、CS 等; 4.具备一定移动端漏洞挖掘能力 5.具备良好的脚本编写能力,针对特直聘殊场景编写对应工具脚本,具有bossPoc、Exp基础编写能力;

职位详情

  • 北京
  • 3-5年
  • 本科
  • 渗透测试经验
  • Web测试经验
  • CISSP、CISA、CISP、
  • 国内主流CTF比赛获奖
  • CNVD、CNNVD原创漏洞

BOSS直聘位职责: 1.负责公司专项安全服务工作(渗透测试、安全巡检、风险评估、代码审计等); 2.挖掘安全漏洞,跟踪和分析业界最新安全漏洞、测试方法;跟进已经中标的安全服务项目,提升公司的攻防能力; 3.负责对用户发生的各类安全事件进行应急响应; 4.负责对用户现有信息系统及安全防护体系进行评估,并输出安全防护建议与用例;直聘 5.负责对一线安全服务人员或者用户进行安全培训; 6.负责公司安全服务项目的交付,负责安全检查、自动化脚本等工具的开发工作,负责安全攻防知识文档输出与积累; 7.负责红蓝对抗等高端渗透支持工作,能独立完成高安全防护条件下渗透测试。 8.对安全有浓厚的兴趣和较强的独立钻研能力,有良好的团队精神。 任职资格: 1.年龄35周岁以下,具备5年及以上渗透测试经验,基础知识全面、扎实; 2.熟悉掌握WEB应用的安全漏洞的攻击方法和在代码层面的原理、加固建议、解决方案;熟练使用一门计算机编程语言,如:Python、Go、PHP、JAVA等; 3.熟练掌握网络安全事件进行应急响应,协助客户修复安全漏洞; 4.熟练掌握主流的移动APP安全与漏洞、检测方法与攻防技巧来自BOSS直聘; 5.精通渗透测试步骤、方法、流程,具备独立开展渗透工作的能力;掌握针对常见主流的安全防护设备测试绕过方法; 6.具有安全服务项目经验,熟悉常见安全服务业务(渗透测试、红蓝对抗、风险评估); 7.在省级及以上HW、攻防演练等活动中获得奖项的优先; 8.具有较强的沟通能力、学习能力、灵活的处事能力文档编写能力,能够进行PPT编写和演示。 加分项: 1、优秀的渗透测试/红蓝对抗相关经历; 2、拥有大型网络完整渗透测试实战经验; 3、在各大漏直聘洞平台/SRC/安全技术论坛发表过优质漏洞或文章者优先考虑; 4、具有CISSP、CISA、CISP、CISP-PTE等证书优先考虑。 5、具有CNVD、CNNVD原创漏洞等证书优先kanzhun考虑。 6、在国内主流CTF比赛中获奖优先考虑。

技能解析

专有技能
  • 熟悉JAVA
  • 指定目标
  • 脚本编写
  • 信息安全
  • 解决问题
  • 测试工具
  • 信息安全相关
  • 有自己的理解
  • 脚本编写能力
相同技能
  • JAVA
  • 安全漏洞
  • 测试方法

数据来自CSL职业科学研究室

技能解析

专有技能
  • 文档编写
  • 检测方法
  • 编程语言
  • 应急响应
  • 安全攻防
  • 安全防护
  • 沟通能力
  • 团队精神
  • CISP
  • 开发工作
  • 强的沟通能力
  • 服务业务
  • 文档编写能力
  • 负责安全检查
  • 处事能力
  • CISA
  • 解决方案
  • 支持工作
  • 浓厚的兴趣
  • 学习能力
  • 风险评估
  • 好的团队精神
相同技能
  • JAVA
  • 安全漏洞
  • 测试方法

数据来自CSL职业科学研究室

公司福利

  • 五险一金
  • 补充医疗保险
  • 定期体检
  • 全勤奖
  • 年终奖
  • 股票期权
  • 带薪年假
  • 餐补
  • 通讯补贴
  • 节日福利
  • 春节值守福利
  • 结婚礼金
  • 生子礼金
  • 抚恤金
  • 法定假期

备注

职位发布者未明确表明公司信息,具体可咨询职位发布人进行确认。

备注

职位发布者未明确表明公司信息,具体可咨询职位发布人进行确认。

首页 | 北京招聘 · 渗透测试招聘 | 北京渗透测试招聘 | 某大型综合型电子商务上市公司渗透测试工程师招聘 | 某大型综合型电子商务上市公司渗透测试工程师 怎么样
更新于 2025-05-10