更新于 3月24日

渗透测试工程师(南京)

1.2-1.4万
  • 南京建邺区
  • 5-10年
  • 大专
  • 全职
  • 招1人

职位描述

网络/信息安全
岗位:渗透测试工程师
base:南京
周期:长期
要求:
渗透测试人员需要具备如下技能(渗透测试人员必须具备如下1、2、3、6、7技能):
1.精通常见Web漏洞检测与利用技术:SQL/NoSQL注入、XSS、XXE、OS命令注入、LDAP注入、路径遍历、反序列化漏洞、组件漏洞、不安全配置等;
2.熟悉常用渗透测试工具与框架,如Burp Suite、Nmap、Metasploit、Nessus、sqlmap、AppScan、Frida、Objection、IDA、Jadx等;
3.熟悉内网渗透测试,掌握主流 C2/后渗透框架(如 Cobalt Strike、Sliver、Empire 等),掌握SSH/端口转发/SOCKS 代理等相关工具的使用
4.至少有一人熟悉Windows客户端程序的安全测试技术,能分析EXE、DLL等二进制文件;
5.至少有一人精通移动端逆向工程、动态调试、脱壳、代码混淆分析等技术,能够使用Frida、Xposed、Jadx、Burp Mobile Assistant等工具进行深入测试。
6.具备一定的脚本编写能力(Python、JavaScript、Bash、PowerShell等),能编写POC或自定义扫描脚本
7.具备良好的安全意识与操作规范,严格遵守渗透测试边界与授权范围,确保测试行为不影响生产环境稳定性和系统正常运行;能够在测试过程中妥善保护客户数据与业务连续性。
学历要求:
专科学历人员须具备5年以上相关项目经验,本科及以上学历人员须具备4年以上相关项目经验,提供学历或学位证书,
并承诺实质性参与本项目,相关经验是指参加过渗透测试项目经验,
比如:参加过驻场渗透测试服务项目或市级、省级、国家级安全攻防演练项目等。
重点:懂代码审计和windows二进制

工作地点

南京建邺区汉中门大街汉中门大街

认证资质

营业执照信息

职位发布者

杨红祥/人事经理

昨日活跃
立即沟通
公司Logo北京昊网科技有限公司
北京昊网科技是中国领先的全方位IT服务及行业解决方案提供商,现已和多家IT企业合作,进军云计算和大数据领域,得到了合作方和社会的认可。伴随着“互联网+”行动计划,当今IT及ICT产业的趋势就是“云端”!各大企业在主打“云”的解决方案;大数据更是眼下非常时髦的热词,通过对数据的挖掘分析来影响企业的商业决策。随着大数据在国内的发展,云计算大数据相关人才却出现了供不应求的状况,大数据分析师更是被媒体称为“未来发展潜力的职业之一”。欢迎您加入我们,一起走进大数据时代!
公司主页