职位详情
(只招团队)
《资产收集&代码审计+打点突破+内网渗透》
业务方向:搜索引擎安全相关——懂的进
高级渗透测试工程师
(团队优先考虑)
红队实战渗透
具备APT行动背景,有海外项目经验
掌握境外漏洞利用能力
擅长目标资产测绘与梳理
熟练进行源码级安全审计
具备打点上线、获取shell能力
服务器权限提升与驻留技术扎实
《月度KPI标准》
DA值40-60,完成有效目标40个,享15%项目提成
DA值60以上,完成有效目标20个,享15%项目提成
有效目标定义:无黑产关联记录,地域限定:- IN、- BR、- TH
《结算方式灵活可选》——单结 / 周结 / 月结
(符合要求者欢迎联系,其余勿扰)
(支持远程协作)
1、掌握主流渗透测试流程,能针对指定目标开展攻防演练,成功获取权限或识别高危漏洞
2、精通各类网络资产探测手段,具备绕过WAF、蜜罐、EDR、反爬机制等防护策略的能力;对红队作战有独立认知
3、深入理解OWASP Top 10风险类型,熟练运用攻击与防御技巧;了解Java反序列化机制、常见中间件漏洞原理;掌握主流Web系统历史漏洞利用方式
4、熟悉PHP/JAVA/Python语言,可独立完成代码审计或开发自动化工具解决实际问题
5、掌握内网横向扩展技术路径
6、熟悉免杀处理技术,能自主开发红队专用工具链
7、上述技能无需全部精通,满足两项及以上即可
(专注APT情报分析方向)(工作地点:长沙)
《资产收集&代码审计+打点突破+内网渗透》
业务方向:搜索引擎安全相关——懂的进
高级渗透测试工程师
(团队优先考虑)
红队实战渗透
具备APT行动背景,有海外项目经验
掌握境外漏洞利用能力
擅长目标资产测绘与梳理
熟练进行源码级安全审计
具备打点上线、获取shell能力
服务器权限提升与驻留技术扎实
《月度KPI标准》
DA值40-60,完成有效目标40个,享15%项目提成
DA值60以上,完成有效目标20个,享15%项目提成
有效目标定义:无黑产关联记录,地域限定:- IN、- BR、- TH
《结算方式灵活可选》——单结 / 周结 / 月结
(符合要求者欢迎联系,其余勿扰)
(支持远程协作)
1、掌握主流渗透测试流程,能针对指定目标开展攻防演练,成功获取权限或识别高危漏洞
2、精通各类网络资产探测手段,具备绕过WAF、蜜罐、EDR、反爬机制等防护策略的能力;对红队作战有独立认知
3、深入理解OWASP Top 10风险类型,熟练运用攻击与防御技巧;了解Java反序列化机制、常见中间件漏洞原理;掌握主流Web系统历史漏洞利用方式
4、熟悉PHP/JAVA/Python语言,可独立完成代码审计或开发自动化工具解决实际问题
5、掌握内网横向扩展技术路径
6、熟悉免杀处理技术,能自主开发红队专用工具链
7、上述技能无需全部精通,满足两项及以上即可
(专注APT情报分析方向)(工作地点:长沙)
2026-05-12 14:36
IP属地:浙江杭州
职位福利
学历不限10年以上Burp SuiteWeb测试经验渗透测试经验SQLmapMetasploit攻防对抗经验红队经验Nmap计算机相关专业AWVS

中金(广州)区块链研究院
未融资 · 20-99人


鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >

附近适合您的职位
高级渗透测试工程师(APT领域)
7-10万元/月
渗透测试10年以上学历不限Burp SuiteWeb测试经验渗透测试经验SQLmapMetasploit攻防对抗经验红队经验Nmap计算机相关专业AWVS
杭州 余杭区

刘先生 · 中金区块链研究院5日内活跃





