高级渗透测试工程师(APT领域)
2-4万元/月
更新 2025-10-24 17:51:56
浏览 979
职位详情
渗透测试
5-10年
Burp Suite · Web测试经验 · 渗透测试经验 · SQLm
高级渗透测试工程师红队攻防APT情报海外项目经验具备海外漏洞挖掘资产测绘代码审计入侵取证权限提升能力
《月度KPI:DA值40-60,完成40个目标,享15%项目提成;DA值60以上,完成20个目标,享15%项目提成》
《结算方式:支持单结、周结、月结——自由选择》
(符合要求者可联系,其余勿扰)
(支持远程作业)
1、掌握主流渗透测试流程,能够针对指定目标开展安全评估,实现权限获取或发现高危漏洞
2、熟练运用各类网络资产识别技术,具备绕过WAF/蜜罐/EDR/反爬机制等防护手段的能力;对红队作战与渗透测试有独立认知
3、深入理解OWASPTop10漏洞原理及利用防御方式;掌握Java反序列化、主流中间件漏洞攻防技巧;了解国内外主流Web系统历史漏洞情况
4、熟悉PHP/JAVA/Python编程语言,可进行源码级安全审查,或自主开发脚本解决实战问题
5、精通内网横向渗透技术路径
6、掌握免杀处理技术,具备红队工具研发与武器化落地能力
7、上述技能无需全部满足,具备其中两项或以上即可
(专注APT情报分析方向)(工作驻地:长沙)
《月度KPI:DA值40-60,完成40个目标,享15%项目提成;DA值60以上,完成20个目标,享15%项目提成》
《结算方式:支持单结、周结、月结——自由选择》
(符合要求者可联系,其余勿扰)
(支持远程作业)
1、掌握主流渗透测试流程,能够针对指定目标开展安全评估,实现权限获取或发现高危漏洞
2、熟练运用各类网络资产识别技术,具备绕过WAF/蜜罐/EDR/反爬机制等防护手段的能力;对红队作战与渗透测试有独立认知
3、深入理解OWASPTop10漏洞原理及利用防御方式;掌握Java反序列化、主流中间件漏洞攻防技巧;了解国内外主流Web系统历史漏洞情况
4、熟悉PHP/JAVA/Python编程语言,可进行源码级安全审查,或自主开发脚本解决实战问题
5、精通内网横向渗透技术路径
6、掌握免杀处理技术,具备红队工具研发与武器化落地能力
7、上述技能无需全部满足,具备其中两项或以上即可
(专注APT情报分析方向)(工作驻地:长沙)
相似职位