职位详情
岗位职责:
1、开展集团产品应用及网络环境的渗透测试工作,输出渗透测试报告与安全加固建议文档。
2、承担日常安全运维任务,参与安全事件应急响应处置。
3、协助构建并推动整体安全体系框架的有效实施与落地。
4、持续研究新型漏洞类型及攻击技术发展动态。
5、配合其他业务团队完成相关安全支持需求。
6、关注并研判行业最新安全漏洞发展趋势。
7、参与安全运营中心相关研发工作。
任职要求:
1、具备3年以上信息安全领域工作经验,有1年以上甲方单位安全岗位经验者优先考虑。
2、曾独立发现或深入分析多个大型网站、服务器应用或操作系统层面的安全漏洞,掌握漏洞挖掘的核心方法论。
3、理解主流高危漏洞的技术原理,具备长期跟踪和深度研究的实际经验与系统性思维。
4、熟练使用各类漏洞扫描与渗透测试工具,精通常见漏洞及恶意程序的工作机制、危害性、利用路径、检测手段与修复策略。
5、能够对SQL注入、XSS、CSRF、命令执行、文件包含、任意文件下载/读取、文件上传、越权访问等常见漏洞进行成因、原理、可利用性及风险等级的综合分析。
6、具备积极向上的工作心态,良好的团队协作意识、沟通能力以及问题解决能力
1、开展集团产品应用及网络环境的渗透测试工作,输出渗透测试报告与安全加固建议文档。
2、承担日常安全运维任务,参与安全事件应急响应处置。
3、协助构建并推动整体安全体系框架的有效实施与落地。
4、持续研究新型漏洞类型及攻击技术发展动态。
5、配合其他业务团队完成相关安全支持需求。
6、关注并研判行业最新安全漏洞发展趋势。
7、参与安全运营中心相关研发工作。
任职要求:
1、具备3年以上信息安全领域工作经验,有1年以上甲方单位安全岗位经验者优先考虑。
2、曾独立发现或深入分析多个大型网站、服务器应用或操作系统层面的安全漏洞,掌握漏洞挖掘的核心方法论。
3、理解主流高危漏洞的技术原理,具备长期跟踪和深度研究的实际经验与系统性思维。
4、熟练使用各类漏洞扫描与渗透测试工具,精通常见漏洞及恶意程序的工作机制、危害性、利用路径、检测手段与修复策略。
5、能够对SQL注入、XSS、CSRF、命令执行、文件包含、任意文件下载/读取、文件上传、越权访问等常见漏洞进行成因、原理、可利用性及风险等级的综合分析。
6、具备积极向上的工作心态,良好的团队协作意识、沟通能力以及问题解决能力
2025-07-01 11:16
IP属地:浙江杭州
职位福利
本科3-5年系统安全

浙江深大智能科技有限公司
C轮 · 500-999人

工作地址

鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >

附近适合您的职位
1-1.1万/月
安全工程师1-3年大专
杭州 建德市










