招聘公告 · 职位检索 · 央国企/事业单位/名企

高级渗透测试工程师(J10900)

单位:泰豪软件类型:社招地点:南昌市更新:2026-09-24

岗位信息

招聘单位泰豪软件
工作地点南昌市
官方更新时间2026-01-21T17:03:49

职位描述

1. 攻防实战渗透:负责公司核心业务系统(Web/APP/小程序/内网/云环境)的深度渗透测试,挖掘潜在高危漏洞(0day/1day优先),输出可落地的渗透测试报告与修复建议,推动漏洞闭环整改。

2. 安全体系搭建:参与制定公司渗透测试标准、安全测试流程与攻防应急预案,优化安全测试方法论,将攻防经验转化为安全能力,赋能研发与测试团队。

3. 漏洞挖掘与研究:跟踪全球最新安全漏洞、攻击技术与攻防趋势,开展专项漏洞挖掘(含代码审计、二进制逆向),主导高危漏洞的应急响应与溯源分析,阻断攻击链路。

4. 安全技术赋能:负责内部安全培训、渗透测试技能分享,指导初级/中级安全工程师开展工作,搭建团队攻防技术知识库,提升团队整体攻防能力。

5. 专项安全支撑:支撑公司重大业务上线、电科院测评、攻防演练、红队对抗等工作,提供专业安全技术解决方案。

6. 安全工具开发:基于渗透测试场景,开发定制化攻防工具、脚本(自动化扫描、漏洞验证、日志分析等),提升渗透测试效率与精准度。

任职要求

1. 本科及以上学历,计算机、网络安全、信息安全等相关专业,5年以上渗透测试、网络安全攻防相关工作经验,有互联网大厂、金融机构、政企单位或头部安全厂商工作经验者优先。

2. 精通全场景渗透测试技术:熟练掌握Web应用(SQL注入、XSS、CSRF、文件上传、权限绕过等)、移动应用(Android/iOS逆向、协议分析、本地存储漏洞)、内网渗透(横向移动、权限提升、域渗透)、云环境(AWS/Azure/阿里云/华为云)安全测试技术。

3. 熟练使用攻防工具与技术栈:精通Metasploit、Nessus、Nmap、Burp Suite、Sqlmap、AWVS、IDA Pro、Ghidra等工具,具备Python/Go/Shell脚本开发能力,可独立编写自动化攻防工具。

4. 具备扎实的底层知识:深入理解TCP/IP协议、HTTP/HTTPS协议、操作系统(Windows/Linux)内核安全、数据库安全、代码审计(Java/PHP/Python/Go)等核心知识。

5. 有实战项目经验:主导过大型业务系统渗透测试、红队对抗、应急响应项目,曾挖掘并提交过知名厂商高危漏洞(有CNVD/CNNVD/CNCVE漏洞编号者优先)。

前往官方投递

提示:投递请认准招聘单位官方招聘官网,谨防中介收费。