更新于 1月21日

渗透测试工程师

1.4-1.9万
  • 深圳南山区
  • 3-5年
  • 本科
  • 全职
  • 招1人

职位描述

互联网IT服务
1、主动挖掘自有业务各类安全漏洞(如OWASP Top 10、逻辑漏洞、业务安全漏洞等),并准确定位风险、分析利用场景及潜在影响;
2、对漏洞进行验证,并提供清晰、可操作的修复建议与解决方案,跟踪并推动漏洞的修复闭环,验证修复效果;
3、撰写专业、详尽的渗透测试报告,与业务部门团队沟通,明确漏洞详情与修复方案;
4、参与安全开发生命周期,为研发团队提供安全编码、安全设计的最佳实践与培训;
5、研究主流及新型攻击技术、工具和方法,并将其应用到实际测试中。
任职要求:
1、统招本科及以上学历,计算机、网络安全、信息安全等相关专业;
2、具备3年以上Web渗透测试经验;
3、熟悉HTTP/HTTPS、DNS、SMTP等常见协议,了解网络设备(路由器、交换机、防火墙)工作原理。
4、深入理解常见Web漏洞(如SQL注入、XSS、CSRF、SSRF、文件上传、反序列化、逻辑漏洞等)的原理、利用手法
5、熟练使用主流渗透测试工具套件的应用(如Burpsuite、Yakit、Appscan、AWVS、Nessus等),并了解其原理。
6、渗透测试与漏洞挖掘:负责对Web应用、移动端应用、API接口等进行安全渗透测试,挖掘潜在安全漏洞。
7、能够撰写专业、清晰、易懂的渗透测试报告,详细描述漏洞的发现过程、风险等级、影响范围,并提供切实可行、有针对性的修复建议。
8、具备CISP-PTE、CISP-PTS、OSCP等资质证书优先

工作地点

深圳南山区清华信息港B座7楼

职位发布者

罗思思/人事经理

立即沟通
公司Logo深圳市斯维尔科技股份有限公司
深圳市斯维尔科技股份有限公司是中国建筑集团有限公司(简称“中国建筑”)成员企业。中国建筑是是我国专业化发展最久、市场化经营最早、一体化程度最高、全球规模最大的投资建设集团之一,位列2025年《财富》世界500强第16位,中国企业500强第4位,稳居ENR“全球最大250家工程承包商”首位,保持行业全球最高信用评级。深圳市斯维尔科技股份有限公司成立于2000年5月,由深圳清华大学研究院投资组建,2024年7月由中国中建科创集团有限公司投资控股。公司致力于成为城市建设数字化综合服务商,以国产BIM软件生态体系为核心,集成云计算、AI、大数据等前沿技术,为工程建设全过程一体化、绿色低碳建筑管理、智慧城市CIM平台建设、智慧政务新模式开发、数字教育培训推广等领域提供专业服务。公司在业内率先通过ISO9001国际质量体系认证并通过CMMI5国际软件成熟度模式认证,是国家住建部认定的“软件研发与产业化示范基地”,国家级“高新技术企业”,深圳市“专精特新”企业,并连续多年被评为“深圳市重点软件企业”、“深圳市优秀软件企业”、“AAA信用企业”等。公司总部位于深圳,在全国设置8个市场大区,在30多个省(市)建立了分子公司或授权经销商,形成了完善的全国营销服务网络,服务客户超10万家。二、公司福利:1、双休、8小时工作制;2、五险一金,3、为符合条件员工申请深圳市南山人才安居租房补贴;4、餐补、生日礼金、结婚礼金、生育礼金、节日礼金等;5、员工部门活动基金;6、年度旅游和年度体检等;深圳总部联系方式:联系人:孔先生电话:0755-33631029谢小姐电话:0755-33257320-618罗小姐电话:0755-33257320-618地点:深圳市南山区科技园清华信息港B座7楼e-mail:hr@thsware.comFAX:0755-33300230网址:www.thsware.com
公司主页