工作职责
1. 负责公司核心业务系统、网络架构的渗透测试工作,通过模拟攻击发现潜在安全漏洞并输出专业报告。
2. 参与安全设备(如防火墙、WAF、入侵检测系统)的日常运维与策略优化,保障安全防护体系的有效性。
3. 跟踪前沿安全技术与攻击手段,定期更新渗透测试方法与工具库,提升团队安全测试能力。
4. 配合开发团队完成漏洞修复方案的评审与验证,推动安全问题闭环解决;
5. 能协助业主方收集整理项目材料
任职要求
1. 大专及以上学历,计算机、网络安全等相关专业优先。
2. 具备1年以上渗透测试实战经验,熟悉OWASP Top 10、Web安全、网络协议等核心安全领域知识。
3. 掌握主流渗透测试工具(如Burp Suite、Nmap、Metasploit)的使用,能独立完成漏洞挖掘与验证。
4. 有防火墙、WAF等安全设备运维经验,了解安全策略配置与日志分析方法。
5. 具备良好的问题分析能力与沟通能力,能清晰输出技术报告并推动问题解决。