APP下載
機會在手,求職信息實時掌握
    Alternate Text
    APP下載
    Alternate Text
    微信公眾號
    Alternate Text
    小程序
當前位置:首頁> 列表 >職位詳情
信息安全滲透測試工程師
麵議 太原 應屆畢業生 學曆不限
  • 全勤獎
  • 節日福利
  • 不加班
  • 周末雙休
山西賽盾網絡安全測評技術有限公司 2026-04-07 03:30:33 1076人關注
職位描述
該職位信息待核驗,請仔細了解後再進行投遞!
一、崗位職責

1.負責對客戶網絡、係統及應用(Web、APP、雲計算平台等)進行安全評估、滲透測試、代碼審計及安全加固。

2.跟蹤國內外安全動態,進行漏洞分析、研究與挖掘,發布安全預警,參與攻防技術研究(包括CTF、紅藍對抗等)。

3.在發生安全事件時提供應急響應服務,包括攻擊溯源、取證分析、係統恢複及風險處置。

4.編寫滲透測試報告、風險評估報告、技術方案及安全服務文檔,為客戶提供修複建議和解決方案。

5.參與製定滲透測試流程、實施規範與最佳實踐,總結和推廣安全服務經驗。

6.為重點客戶提供專項安全保障、重保值守與安全培訓服務。

二、任職要求

(一)基本條件:

1.本科及以上學曆,計算機、網絡工程、信息安全等相關專業優先。

2.具備良好的政治素質、職業操守和高度的安全意識,有較強的溝通協調、團隊協作及學習能力。

(二)技術能力:

1.熟悉常見網絡安全漏洞(如OWASP TOP 10、CWE TOP 25)的原理、利用方式及修複方案,包括但不限於SQL注入、XSS、SSRF、XXE、RCE、反序列化等。

2.熟練掌握滲透測試流程與方法,能獨立完成從情報收集、邊界打點、權限提升到內網橫向移動的完整滲透過程。

3.熟悉Windows/Linux/Unix操作係統、常見數據庫(Oracle/MSSQL/MySQL等)及中間件(IIS/Apache/Tomcat等)的安全配置與漏洞利用。

4.至少掌握一門編程/腳本語言(如Python、Java、PHP、Go、C/C 、PowerShell等),具備代碼審計、工具開發或自動化腳本編寫能力。

5.熟練使用常見滲透測試工具(如Burp Suite、Metasploit、Nmap、SQLMap、Cobalt Strike等),並了解其實現原理。

(三)符合以下條件者優先:

1.具有獨立的滲透測試、代碼審計、應急響應或風險評估項目經驗。

2.具備內網滲透、紅隊作戰、APT攻防模擬或大型網絡環境實戰經驗。

3.擁有CISP-PTE/PTS、OSCP/OSEP/OSWE、CISSP、CISA、CISAW等安全認證。

4.在各大SRC、漏洞平台提交過高質量漏洞,或在CTF比賽中取得良好成績。

5.具備逆向分析、移動安全(Android/iOS)、雲安全、物聯網安全等專項能力。

6.有工具開發、漏洞挖掘(0day)、開源項目貢獻、黑產打擊或海外實戰經驗。

聯係方式
注:聯係我時,請說是在山西人才網上看到的。
工作地點
地址:太原小店區太原小店區智創城A座16層
📍 點擊查看地圖
詳細位置,可以參考上方地址信息
求職提示:用人單位發布虛假招聘信息,或以任何名義向求職者收取財物(如體檢費、置裝費、押金、服裝費、培訓費、身份證、畢業證等),均涉嫌違法,請求職者務必提高警惕。
top
投遞簡曆
馬上投遞
更多優質崗位等你來挑選   加入本站,發現更好的自己
投遞簡曆
馬上投遞
提示
該職位僅支持官方網站投遞
關閉 去投遞
會員中心 提示:訂單支付,立即生效
天數: 0
共計: 0
支付方式:
微信支付
支付寶支付
確認 取消