职位详情
职位概述
渗透测试工程师(Penetration Tester)通过模拟真实攻击手段,对企业网络环境、应用系统及基础设施进行安全检测,识别潜在风险点,助力提升整体防御水平。作为“白帽黑客”,需具备扎实的技术功底与实战能力,为组织提供专业安全评估与防护建议,同时积极参与打靶演练与技术竞赛,展现攻防技能。
主要职责:
漏洞扫描与测试:
针对目标系统(涵盖网络、Web应用、移动应用等)开展渗透测试,挖掘存在的安全隐患。
运用主流渗透工具(如Burp Suite、Metasploit、Nmap等)实施自动化及手工检测。
信息收集与分析:
借助公开渠道情报(OSINT)和网络探测技术,获取目标的架构布局、开放端口及服务详情。
研判系统薄弱环节,制定针对性测试策略。
漏洞利用与验证:
在可控环境下复现攻击路径,验证已发现漏洞的实际影响。
撰写详尽的漏洞验证文档,包含复现流程与整改方案。
安全解决方案提供:
依据测试成果,提出可落地的安全优化建议,配合开发或运维完成修复工作。
持续跟进最新安全威胁与漏洞情报,迭代测试技术。
文档与汇报:
输出渗透测试报告,完整记录测试过程、问题清单及改进方向。
面向客户或管理层进行技术讲解,说明漏洞风险等级与修复优先级。
打靶训练与竞技比赛:
参与公司内外组织的渗透实战演练,强化攻防对抗能力。
代表团队出战网络安全赛事(如CTF、攻防演练),争取佳绩并彰显技术水平。
技能要求:
熟悉渗透全流程(信息搜集、漏洞探测、权限突破、横向移动等)。
熟练使用常见工具,如Kali Linux、Wireshark、SQLmap等。
掌握基础网络协议(TCP/IP、HTTP等)、操作系统机制(Linux/Windows)及Web安全原理。
具备一定编程能力(如Python、JavaScript),能编写自动化测试脚本者优先。
经验要求:
1-3年(初级)或3-5年(高级)网络安全或渗透测试相关从业经历。
有CTF参赛经历、安全项目实践或持有OSCP、CEH、GWAPT等认证者优先。
参加过打靶训练或网络安全竞赛,并在省级、国家级或国际级别赛事中进入前三或取得突出成绩者优先。
软技能:
具备较强的逻辑分析与问题应对能力。
沟通表达清晰,能够与技术与非技术角色高效协作。
热爱网络安全领域,保持主动学习新技术的热情。
加分项:
了解云平台安全(AWS、Azure、阿里云等)或工业控制系统渗透测试。
有红队(Red Team)或蓝队(Blue Team)实战项目经验。
具备漏洞研究经历并成功提交CVE编号者优先。
新增加分项:在高水平CTF赛事(如DEFCON、Pwn2Own、天府杯)中获奖,或在企业内部打靶活动中表现优异。
渗透测试工程师(Penetration Tester)通过模拟真实攻击手段,对企业网络环境、应用系统及基础设施进行安全检测,识别潜在风险点,助力提升整体防御水平。作为“白帽黑客”,需具备扎实的技术功底与实战能力,为组织提供专业安全评估与防护建议,同时积极参与打靶演练与技术竞赛,展现攻防技能。
主要职责:
漏洞扫描与测试:
针对目标系统(涵盖网络、Web应用、移动应用等)开展渗透测试,挖掘存在的安全隐患。
运用主流渗透工具(如Burp Suite、Metasploit、Nmap等)实施自动化及手工检测。
信息收集与分析:
借助公开渠道情报(OSINT)和网络探测技术,获取目标的架构布局、开放端口及服务详情。
研判系统薄弱环节,制定针对性测试策略。
漏洞利用与验证:
在可控环境下复现攻击路径,验证已发现漏洞的实际影响。
撰写详尽的漏洞验证文档,包含复现流程与整改方案。
安全解决方案提供:
依据测试成果,提出可落地的安全优化建议,配合开发或运维完成修复工作。
持续跟进最新安全威胁与漏洞情报,迭代测试技术。
文档与汇报:
输出渗透测试报告,完整记录测试过程、问题清单及改进方向。
面向客户或管理层进行技术讲解,说明漏洞风险等级与修复优先级。
打靶训练与竞技比赛:
参与公司内外组织的渗透实战演练,强化攻防对抗能力。
代表团队出战网络安全赛事(如CTF、攻防演练),争取佳绩并彰显技术水平。
技能要求:
熟悉渗透全流程(信息搜集、漏洞探测、权限突破、横向移动等)。
熟练使用常见工具,如Kali Linux、Wireshark、SQLmap等。
掌握基础网络协议(TCP/IP、HTTP等)、操作系统机制(Linux/Windows)及Web安全原理。
具备一定编程能力(如Python、JavaScript),能编写自动化测试脚本者优先。
经验要求:
1-3年(初级)或3-5年(高级)网络安全或渗透测试相关从业经历。
有CTF参赛经历、安全项目实践或持有OSCP、CEH、GWAPT等认证者优先。
参加过打靶训练或网络安全竞赛,并在省级、国家级或国际级别赛事中进入前三或取得突出成绩者优先。
软技能:
具备较强的逻辑分析与问题应对能力。
沟通表达清晰,能够与技术与非技术角色高效协作。
热爱网络安全领域,保持主动学习新技术的热情。
加分项:
了解云平台安全(AWS、Azure、阿里云等)或工业控制系统渗透测试。
有红队(Red Team)或蓝队(Blue Team)实战项目经验。
具备漏洞研究经历并成功提交CVE编号者优先。
新增加分项:在高水平CTF赛事(如DEFCON、Pwn2Own、天府杯)中获奖,或在企业内部打靶活动中表现优异。
2026-03-12 15:13
IP属地:北京
职位福利
本科1-3年渗透测试经验攻防对抗经验居家办公

逐越科技(海南)有限公司
100-499人

工作地址

鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >









