职位详情
岗位职责
1.在客户授权范围内开展深度网络安全渗透测试,覆盖Web应用、移动应用及API接口等领域;
2.参与攻防演练、HW红队等相关安全实战任务;
3.持续跟踪国内外安全技术动态,对安全事件中的漏洞进行分析、研究与深度挖掘;
4.具备应急响应能力,能识别常见日志并定位典型漏洞利用行为;
5.要求可独立完成Java、php、.net等至少一种语言的代码审计工作。
技能要求
1.具备3年以上渗透测试工作经验,有红队实战经历,能独立执行内外网渗透任务;
2.熟悉各类渗透测试流程、方法与技术路径,具备独立实施渗透的能力;
3.精通WEB安全防护机制及漏洞挖掘技术,掌握常见漏洞的成因、利用方式与修复方案;
4.至少熟练掌握python/go/ruby/php/java中的一门编程或脚本语言;
5.曾在tools、wooyun、freebuf、Seebug等技术平台发表漏洞报告或安全技术文章者优先;
6.持有中国信息安全测评中心颁发的渗透PTE认证者优先。
1.在客户授权范围内开展深度网络安全渗透测试,覆盖Web应用、移动应用及API接口等领域;
2.参与攻防演练、HW红队等相关安全实战任务;
3.持续跟踪国内外安全技术动态,对安全事件中的漏洞进行分析、研究与深度挖掘;
4.具备应急响应能力,能识别常见日志并定位典型漏洞利用行为;
5.要求可独立完成Java、php、.net等至少一种语言的代码审计工作。
技能要求
1.具备3年以上渗透测试工作经验,有红队实战经历,能独立执行内外网渗透任务;
2.熟悉各类渗透测试流程、方法与技术路径,具备独立实施渗透的能力;
3.精通WEB安全防护机制及漏洞挖掘技术,掌握常见漏洞的成因、利用方式与修复方案;
4.至少熟练掌握python/go/ruby/php/java中的一门编程或脚本语言;
5.曾在tools、wooyun、freebuf、Seebug等技术平台发表漏洞报告或安全技术文章者优先;
6.持有中国信息安全测评中心颁发的渗透PTE认证者优先。
2026-06-16 14:20
IP属地:北京
职位福利
本科3-5年

北京中百信信息技术股份有限公司
已上市 · 100-499人

工作地址

鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >

附近适合您的职位
高级渗透测试工程师(APT领域)
10-18万元/月
渗透测试经验不限学历不限Burp SuiteWeb测试经验渗透测试经验SQLmapMetasploit攻防对抗经验红队经验Nmap计算机相关专业AWVS
北京 大兴区
高级渗透测试工程师(APT方向)
10-18万元/月
渗透测试经验不限学历不限Burp SuiteWeb测试经验渗透测试经验SQLmapMetasploit攻防对抗经验红队经验Nmap计算机相关专业AWVS
北京 大兴区
北京东城区工作内容:1、负责各类安全服务项目交付实施,对Web/内网/APP等应用的渗透测
1.2-1.8万元/月
渗透测试大专渗透测试经验Web测试经验攻防对抗经验
北京 东城区 北新桥









