Job description
【岗位描述 / Description】 安全测试执行 对网络设备及IoT系统进行黑盒/白盒渗透测试,挖掘SQL注入、越权访问等漏洞并编写验证脚本(PoC/EXP); 开展内网渗透及横向移动测试,模拟APT攻击链攻防场景; 参与红蓝对抗演练及安全应急响应,输出修复方案并推动漏洞闭环。 工具开发与报告 熟练运用Metasploit、Burp Suite、Nmap等工具,开发自动化渗透脚本(Python/Go等); 编制渗透测试报告,量化风险等级并提供修复建议
【任职要求 / Requirements】 *1、熟悉Windows/Linux/Unix等操作系统、数据库、中间件、网络与应用系统的工作原理,熟悉常见的安全漏洞及利用技术 2、熟悉主流攻击类型的原理,如漏洞扫描、SQL注入、XSS攻击、webshell连接等常见攻击 *3、熟悉渗透测试,包括web、内网,熟练使用各种渗透测试工具 4、能够独立完成安全运营的相关工作,如:监控、分析、处置、应急等 5、了解交换机和路由器的配置技术 、至少熟练掌握一种编程语言 6、熟练使用多种主流网络安全防护系统,包括但不限于态势感知系统、WEB应用防火墙WAF、网络安全运营平台SOC、主机安全防护类系统HIDS、网络威胁检测和响应系统NDR等
【薪资福利 / Compensation】 北京户口、正式编制、六险二金、员工宿舍、食堂、年度体检、各类补贴
工作性质: 全职 职位编号: DZLS20250717000070