就业管理系统登录
招聘信息
首页 > >招聘信息
软件安全测试工程师 6000-8000元

【蚌埠依爱消防电子有限责任公司】 发布时间:2026-08-17  浏览量:6034

工作地域:安徽省   职位类别:其他专业技术人员   学历要求:本科   招聘人数: 5人

实习期工资待遇: 6000-8000元   转正后工资待遇: 6000-8000元

专业要求:
计算机软件,软件工程,通信,自动化等相关专业
职位描述:

【岗位职责】

1、全栈渗透测试执行:在获得合法书面授权的前提下,于隔离环境中对Web业务系统、服务器主机及网络设备开展黑盒、灰盒或白盒测试。深入挖掘各类安全风险与漏洞,确保测试过程的合规性与专业性。

2、安全运营与事件处置:负责分析防火墙、WAF、EDR等安全设备产生的告警信息;对入侵事件进行深度溯源与复盘,精准验证漏洞危害等级,并推动业务部门完成漏洞整改,实现安全风险的闭环管理。

3、重保值守与应急响应:承担重大活动及重要敏感时期的网络安全值守任务;建立快速响应机制,针对突发的安全漏洞或入侵事件提供高效的应急处置支持,保障业务连续性。

4、专业文档交付:输出高质量、标准化的安全技术文档,包括但不限于渗透测试报告、风险评估报告、漏洞加固修复方案以及应急处置复盘总结,为团队和客户沉淀安全知识资产。

【任职要求】

1、项目实战经验:具备扎实的网络安全背景及渗透测试相关工作经验,拥有独立主导并完成完整渗透测试项目的落地经验。能够独立对接业务需求,制定针对性的测试方案并交付完整的技术报告。

2、全流程技术能力:精通渗透测试全生命周期,涵盖资产测绘、信息收集、漏洞扫描及验证等环节。在红队专项评估场景下,具备提权、内网漫游、权限维持等高阶后渗透操作能力。

3、工具链熟练运用:Web测试:熟练使用BurpSuite进行手工渗透,擅长深挖功能逻辑缺陷及权限绕过类漏洞;漏洞扫描:熟练运用Nessus进行主机及中间件扫描,并能结合商用漏扫设备覆盖交换机、防火墙等网络层资产;测试环境:精通KaliLinux工具集,能够根据目标系统架构灵活定制测试策略与方案。

4、底层原理掌握:深刻理解OWASPTop10漏洞的产生原理、利用方式及防御策略。具备不依赖自动化扫描器的纯手工漏洞挖掘能力,能够发现深层次的安全隐患。

5、自动化开发能力:掌握Python或Shell脚本语言,具备编写POC(概念验证)及自动化扫描脚本的能力,能够通过技术手段提升测试效率与工作自动化水平。


投递简历