渗透测试工程师

江西省诺轩数码科技有限公司

面議
远程办公1-3 年經驗本科全職
Chat
投遞
分享

遠程工作詳情

工作開放國家中國 | 香港 | 馬來西亞 | 新加坡

語言要求簡體中文

職位描述

岗位职责

1. 负责对公司业务系统、网络设备、云平台及移动应用进行渗透测试与安全评估,发现潜在安全漏洞并输出报告。

2. 模拟真实攻击场景,对目标系统进行渗透、提权、横向移动等测试,验证安全防护有效性。

3. 对扫描和测试发现的漏洞进行验证、分析与复现,并提供修复建议。

4. 参与应急响应,协助分析和溯源安全事件。

5. 跟踪最新安全漏洞、攻击技术与安全工具,并进行内部技术分享。

6. 协助开发团队与运维团队进行安全加固与安全意识培训。



任职资格

1. 熟悉常见操作系统(Linux/Windows)的安全机制与弱点。

2. 精通 OWASP Top 10、常见 Web 漏洞(SQL 注入、XSS、CSRF、文件上传、SSRF、RCE 等)及防护方法。

3. 熟悉网络协议(TCP/IP、HTTP/HTTPS、DNS 等)及其安全隐患。

4. 熟练使用常见渗透测试工具(如 Burp Suite、Metasploit、Nmap、Nessus、Kali Linux 工具集等)。

5. 能够编写简单的脚本或工具(Python、Bash、PowerShell、Go 等)用于漏洞验证与利用。

6. 具备较强的分析能力、学习能力与团队协作精神。



加分项

• 具备红队、APT、社工、钓鱼等高级攻防经验。

• 具有SDL经验

• 熟悉云安全的攻击面与防护策略。

• 具备一定的逆向分析、漏洞挖掘或二进制安全能力。

Preview

Zhang Yates

HR经理江西省诺轩数码科技有限公司

今天活躍

Chat
投遞

發布於 18 March 2026

舉報

Bossjob安全提醒

如果您的工作涉及海外工作,請保持警惕,並將所有通信保持在Bossjob平台內,以避免潛在的詐騙。

您的安全是我們的首要任務。如果僱主有以下任何行為,請提高警惕, 並透過平台立即報告。

  • 不必要地要求您的身份證或個人文件
  • 在招聘過程中要求金錢、存款、保證或財產
  • 施壓要求您投資或籌集資金
  • 收取非法利益。從事任何其他違法或可疑活動
  • 將您重定向到其他與公司或您申請職位無關的網站或群組聊天
Tips
×

Some of our features may not work properly on your device.

If you are using a mobile device, please use a desktop browser to access our website.

Or use our app: Download App