驻场中级渗透测试工程师
1-1.2万元/月

更新 2025-06-09 15:07:48
浏览 692
职位详情
渗透测试
岗位职责:
1、对客户的信息系统进行渗透测试、安全风险评估、漏洞扫描等;
2、对授权目标系统进行安全渗透测试,并利用漏洞进行提权来发现更多脆弱点;
3、对突发事件应急响应,参与安全事件的分析及溯源,排查相关问题;
4、跟踪国内外安全动态,研究新的攻防技术,进行安全漏洞分析与研究,漏洞预警;
5、负责渗透测试技术服务实施,编写渗透测试报告。
任职要求:
1、本科及以上学历,3年以上工作经验,计算机、通信、信息安全相关专业,具备独立开展渗透测试工作能力;
2、熟悉渗透测试步骤、方法、流程,熟悉主流网络攻防技术(如web渗透、app检测等);
3、熟悉代码安全审计(php/asp/jsp/python)的流程、方法及主流代码审计工具的使用。
4、优先考虑拥有一下安全资质证书之一:注册信息安全专业人员(CISP)、国际注册信息系统安全专家(CISSP)、信息安全保障人员(CISAW)、网络与信息安全应急人员(CCSRP)、国家信息安全水平考试(NISP)、信息安全等级测评师、网络安全等级测评师、网络安全应急响应工程师(CSERE)、信息安全工程师(计算机软考)、注册信息安全专业人员-渗透测试方向(CISP-PTE/PTS)、注册信息安全专业人员-应急响应方向(CISP-IRE)、国际注册渗透测试认证(OSCP)、云安全知识认证(CCSK)、网络安全能力认证(CCSC)。
优先条件:
1、CNVD原创漏洞证书、CTF比赛取得名次、有红队经验;
2、具有CISP-PTE/PTS、OSCP等信息安全认证证书;
3、曾在安全技术社区发表过技术文章。
1、对客户的信息系统进行渗透测试、安全风险评估、漏洞扫描等;
2、对授权目标系统进行安全渗透测试,并利用漏洞进行提权来发现更多脆弱点;
3、对突发事件应急响应,参与安全事件的分析及溯源,排查相关问题;
4、跟踪国内外安全动态,研究新的攻防技术,进行安全漏洞分析与研究,漏洞预警;
5、负责渗透测试技术服务实施,编写渗透测试报告。
任职要求:
1、本科及以上学历,3年以上工作经验,计算机、通信、信息安全相关专业,具备独立开展渗透测试工作能力;
2、熟悉渗透测试步骤、方法、流程,熟悉主流网络攻防技术(如web渗透、app检测等);
3、熟悉代码安全审计(php/asp/jsp/python)的流程、方法及主流代码审计工具的使用。
4、优先考虑拥有一下安全资质证书之一:注册信息安全专业人员(CISP)、国际注册信息系统安全专家(CISSP)、信息安全保障人员(CISAW)、网络与信息安全应急人员(CCSRP)、国家信息安全水平考试(NISP)、信息安全等级测评师、网络安全等级测评师、网络安全应急响应工程师(CSERE)、信息安全工程师(计算机软考)、注册信息安全专业人员-渗透测试方向(CISP-PTE/PTS)、注册信息安全专业人员-应急响应方向(CISP-IRE)、国际注册渗透测试认证(OSCP)、云安全知识认证(CCSK)、网络安全能力认证(CCSC)。
优先条件:
1、CNVD原创漏洞证书、CTF比赛取得名次、有红队经验;
2、具有CISP-PTE/PTS、OSCP等信息安全认证证书;
3、曾在安全技术社区发表过技术文章。
相似职位