更新于 3月2日

高级渗透测试工程师

2-3万
  • 深圳南山区
  • 3-5年
  • 本科
  • 全职
  • 招1人

职位描述

内网渗透外网渗透数据安全Python信息安全漏洞挖掘web端测试安全测试网络/信息安全
岗位职责:
1. 负责 WAF 规则的日常维护、优化及漏洞修复,降低误报率;
2. 分析 Web 层面的攻击行为(如 SQL 注入、XSS 等),通过调整 WAF 规则提升防护效果;
3. 根据最新威胁情报或业务需求,新增或更新防护规则;
4. 跟进研究国内外前沿攻防技术、安全动态、漏洞等,形成技术沉淀和落地应用;
5. 维护和更新公司内部安全工具(要求熟练使用Python、Go,c++ 等编程语言 其中一种 );
6. 进行漏洞分析及相应的POC、EXP编写。
岗位要求:
1. 熟悉渗透测试流程,熟练掌握OWASP TOP 10漏洞原理及修复方法;
2. 熟悉Web安全漏洞的测试、原理、利用及防护方法;
3. 熟悉AI相关安全知识或技术,有安全工具、漏洞利用链或扫描器等开发经验;
4. 有参与攻防赛事或HVV的经验;
5. 有大型SRC高质量漏洞提交经验;
6. 具备良好的人际沟通、协调能力、分析和解决问题能力者优先。

工作地点

南山区深圳软件园二期9栋3楼

职位发布者

柯女士/人资经理

昨日活跃
立即沟通
公司Logo深圳市众云网科技有限公司
深圳市众云网有限公司(众云网)成立于2014年,员工近300人,总部位于深圳,在香港和武汉、广州、北京设有分公司。众云网是一家提供基础架构、网络安全、软件研发、技术服务的IT数字资产服务商,持续为用户的数字资产创造更多价值。公司是IT行业龙头企业的核心合作伙伴,跻身广东第一梯队IT服务集成商,在新能源、企业、教育、医疗、金融、政府等多个行业占据重要地位,服务世界500强及行业龙头企业客户,如比亚迪、万科、招商局、华润集团、平安集团、中燃集团、中广核、清华大学、迈瑞医疗、招商银行、深圳市南山区人民政府等。公司连续九年获评国家高新技术企业、广东省“专精特新”企业、德勤深圳高科技高成长20强等。核心自研产品—石犀数据流动治理平台石犀以全新的理念,聚焦前沿数据流量治理产品(DFGP)研发,基于云原生技术栈,从全API协议解析、全流量分析、智能安全防护等行业热点出发,完全自主研发石犀插件商城、总控、引擎、全流量分析、API安全5大核心产品,实现数据资产可视、可管、可控,引领流量治理从传统硬件设备堆叠朝着软件定义、自动化发展,赋能企业数智化转型升级。人才培养导师带教:带薪培训,专业导师一对一带教,护航职场成长顶级学习资源:参访行业龙头企业,参与行业重磅级会议,与大咖面对面项目实战:中小项目练手,更有千万级项目等你操刀平台化培养体系:拒绝大厂螺丝钉,人才多维度、平台化成长福利无忧竞争力薪酬:无忧固薪+奖金+股权激励+分红人性化假期:国家法定节假日、带薪年假、春节带薪假期12天优越福利保障:五险一金、过节礼品、员工体检、司龄礼品、员工生日会、公司年会、团建活动、电脑补贴等开放的文化:平等开放,没有办公室政治,每个人都是自己的boss
公司主页