就业管理系统登录
河北工业大学 “点燃职场,成就梦想”2027届毕业生秋季双选会
2026/10/16 14:00
深南电路2027届秋季校园招聘
2026/09/18 15:55
宁德时代2027届全球校园招聘正式启动--让时代,因我不同
2026/09/17 19:00
工业力量集结号——机械、材料类专场招聘会(第二场)
2026/09/17 14:00
【蚌埠依爱消防电子有限责任公司】
发布时间:2026-08-17 浏览量:6034
工作地域:安徽省 职位类别:其他专业技术人员 学历要求:本科 招聘人数: 5人
实习期工资待遇: 6000-8000元 转正后工资待遇: 6000-8000元
【岗位职责】
1、全栈渗透测试执行:在获得合法书面授权的前提下,于隔离环境中对Web业务系统、服务器主机及网络设备开展黑盒、灰盒或白盒测试。深入挖掘各类安全风险与漏洞,确保测试过程的合规性与专业性。
2、安全运营与事件处置:负责分析防火墙、WAF、EDR等安全设备产生的告警信息;对入侵事件进行深度溯源与复盘,精准验证漏洞危害等级,并推动业务部门完成漏洞整改,实现安全风险的闭环管理。
3、重保值守与应急响应:承担重大活动及重要敏感时期的网络安全值守任务;建立快速响应机制,针对突发的安全漏洞或入侵事件提供高效的应急处置支持,保障业务连续性。
4、专业文档交付:输出高质量、标准化的安全技术文档,包括但不限于渗透测试报告、风险评估报告、漏洞加固修复方案以及应急处置复盘总结,为团队和客户沉淀安全知识资产。
【任职要求】
1、项目实战经验:具备扎实的网络安全背景及渗透测试相关工作经验,拥有独立主导并完成完整渗透测试项目的落地经验。能够独立对接业务需求,制定针对性的测试方案并交付完整的技术报告。
2、全流程技术能力:精通渗透测试全生命周期,涵盖资产测绘、信息收集、漏洞扫描及验证等环节。在红队专项评估场景下,具备提权、内网漫游、权限维持等高阶后渗透操作能力。
3、工具链熟练运用:Web测试:熟练使用BurpSuite进行手工渗透,擅长深挖功能逻辑缺陷及权限绕过类漏洞;漏洞扫描:熟练运用Nessus进行主机及中间件扫描,并能结合商用漏扫设备覆盖交换机、防火墙等网络层资产;测试环境:精通KaliLinux工具集,能够根据目标系统架构灵活定制测试策略与方案。
4、底层原理掌握:深刻理解OWASPTop10漏洞的产生原理、利用方式及防御策略。具备不依赖自动化扫描器的纯手工漏洞挖掘能力,能够发现深层次的安全隐患。
5、自动化开发能力:掌握Python或Shell脚本语言,具备编写POC(概念验证)及自动化扫描脚本的能力,能够通过技术手段提升测试效率与工作自动化水平。