职位详情
1,3-5年以上渗透测试经验,熟练掌握黑盒与白盒测试方法论。
2,能熟练使用BurpSuite、Wireshark等工具进行逐包分析。
3,对fuzz测试有实践经验,能够针对Web/API/协议进行定制化测试。
4,熟悉Java/PHP/JavaScript等代码,可独立进行代码审计,发现深层次安全问题。
5,对Java组件漏洞(Fastjson、Shiro、Log4j等)、反序列化攻击有深入研究。
6,熟悉常见资产发现方法,有一定的安全测绘和信息收集经验。
7,掌握OWASPTop10/CWE/SANS25,具备手工挖掘复杂漏洞的能力。
8,熟悉常见安全测试工具(BurpSuite、Nmap、Metasploit、KaliLinux等),具备编写自动化测试脚本的能力(Python/Go/Shell等)。
9,具备良好的安全研究习惯,耐心细致,能对目标长期持续跟进挖掘。
加分项
有大型互联网、金融、区块链等行业的渗透测试经验。
有公开漏洞提交、CVE编号、安全研究成果或CTF获奖经历。
有OSCP、OSWE、CISP-PTE、CEH、CISSP等安全认证。
有资产测绘平台、漏洞扫描器、自研安全工具的经验。
工作地址
2,能熟练使用BurpSuite、Wireshark等工具进行逐包分析。
3,对fuzz测试有实践经验,能够针对Web/API/协议进行定制化测试。
4,熟悉Java/PHP/JavaScript等代码,可独立进行代码审计,发现深层次安全问题。
5,对Java组件漏洞(Fastjson、Shiro、Log4j等)、反序列化攻击有深入研究。
6,熟悉常见资产发现方法,有一定的安全测绘和信息收集经验。
7,掌握OWASPTop10/CWE/SANS25,具备手工挖掘复杂漏洞的能力。
8,熟悉常见安全测试工具(BurpSuite、Nmap、Metasploit、KaliLinux等),具备编写自动化测试脚本的能力(Python/Go/Shell等)。
9,具备良好的安全研究习惯,耐心细致,能对目标长期持续跟进挖掘。
加分项
有大型互联网、金融、区块链等行业的渗透测试经验。
有公开漏洞提交、CVE编号、安全研究成果或CTF获奖经历。
有OSCP、OSWE、CISP-PTE、CEH、CISSP等安全认证。
有资产测绘平台、漏洞扫描器、自研安全工具的经验。
工作地址
2025-11-19 15:22
IP属地:广东
职位福利
学历不限3-5年

深圳市长鑫跃传媒有限公司

工作地址

鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >









