国产中文无码av每日更新在线观看, 亚洲天堂中文字幕一区二区三区免费, 国产口爆吞精在线观视频-黄色国产, 92福利-国内精品久久久久久99,亚洲成AV人A片不卡无码,浪潮AV无码专区,老熟女败火白浆,中文字幕日产av,色情日本免费看大片

更新于 2026-01-21 01:43:50

高級滲透測試工程師

1.5-2.5萬
  • 武漢洪山區(qū)
  • 1-3年
  • 本科
  • 全職
  • 招1人

職位描述

JavaPythonSQL內(nèi)網(wǎng)滲透漏洞挖掘代碼審計SqlMapAWVSNmap網(wǎng)絡(luò)/信息安全
崗位職責(zé):
負責(zé)企業(yè)網(wǎng)絡(luò)、系統(tǒng)及應(yīng)用的安全滲透測試與漏洞分析,提供安全加固與攻防演練支持;復(fù)現(xiàn)并驗證漏洞,撰寫測試報告與修復(fù)建議。
崗位要求:
1. 網(wǎng)絡(luò)安全與攻防能力
能獨立完成滲透測試全流程:
信息收集、漏洞利用、提權(quán)、內(nèi)網(wǎng)滲透、橫向移動、域滲透等。
2. 滲透測試技能
熟悉滲透測試步驟與方法;
具備獨立開展企業(yè)級滲透測試的能力;
能進行業(yè)務(wù)邏輯與 src 平臺的漏洞挖掘。
3. 漏洞分析能力
熟悉 OWASP TOP10 常見 Web 漏洞(如 SQL 注入、XSS、CSRF、SSRF、反序列化等);
能分析漏洞原理并提出可執(zhí)行的修復(fù)建議。
4. 滲透測試工具
熟練使用 Burp Suite、SQLMap、Nmap、Metasploit、Cobalt Strike、冰蝎、蟻劍、AWVS 等常用工具;
能根據(jù)需要編寫自定義檢測/利用腳本或插件。
5. 內(nèi)網(wǎng)滲透與攻防對抗
熟悉 PTH、黃金票據(jù)、約束委派攻擊、隧道搭建、代理轉(zhuǎn)發(fā)等內(nèi)網(wǎng)滲透方法。
6. 腳本編程與自動化
熟悉 Python 或 Java,能獨立編寫 PoC、exp、檢測腳本、爬蟲、fuzz 腳本等;
有代碼審計或自動化檢測經(jīng)驗優(yōu)先。
7. 環(huán)境搭建與漏洞復(fù)現(xiàn)
熟悉 Docker 環(huán)境搭建,能夠構(gòu)建 CVE/漏洞復(fù)現(xiàn)環(huán)境并進行驗證與學(xué)習(xí)。
?。。〖臃猪?br> 有大型企業(yè)或金融行業(yè)滲透測試經(jīng)驗;
漏洞管理/修復(fù)跟進經(jīng)驗,或能產(chǎn)出高質(zhì)量滲透測試報告;
開源安全工具或漏洞 PoC 貢獻者。

工作地點

湖北省武漢市洪山區(qū)關(guān)山大道77號一單元

職位發(fā)布者

曾女士/HRBP

昨日活躍
立即溝通
公司Logo武漢市安隼網(wǎng)絡(luò)科技有限公司
公司在 Web安全、漏洞挖掘、網(wǎng)狢攻防、威肋情報、人工智能安全等研究領(lǐng)域擁有卓越的技術(shù)實力與豐富的實戰(zhàn)經(jīng)驗。長期致力于對抗網(wǎng)絡(luò)詐騙、電信詐騙等多類網(wǎng)絡(luò)犯罪活動,具備完善的技術(shù)體系與應(yīng)急處置能力。公司為公安機關(guān)及相關(guān)執(zhí)法部門提供線索發(fā)現(xiàn)、情報甄別、數(shù)據(jù)分析、精準預(yù)警、深度溯源與取證支撐等全鏈條服務(wù),助力網(wǎng)絡(luò)犯罪治理與案件偵破。團隊結(jié)構(gòu)年輕化,具備強烈的實戰(zhàn)導(dǎo)向與攻防思維,專注于 APT攻防對抗與安全情報實戰(zhàn)化應(yīng)用。我們崇尚務(wù)實、攻堅、創(chuàng)新的團隊文化,在快速成長的初創(chuàng)階段,歡迎有志于網(wǎng)絡(luò)安全實戰(zhàn)的奮斗者加入,共同開拓未來。
公司主頁