招聘公告 · 职位检索 · 央国企/事业单位/名企

高级渗透测试工程师(J17604)

单位:可庭科技类型:社招地点:苏州市更新:2026-09-24

岗位信息

招聘单位可庭科技
工作地点苏州市
官方更新时间2024-03-11T10:25:27

职位描述

职位描述:

负责定位公司可能被入侵的各种安全风险,通过研究、挖掘、模拟对手的目标、攻击思路和手法,不断的在安全事件爆发前发现安全问题并驱动安全策略完善和业务改造,避免因公司业务遭受入侵而造成数据和业务上的损失.

简而言之,授权的渗透测试/红队行动、代码审计、工具开发、安全研究、学习等等。

任职要求

职位要求:

1、熟练掌握各种渗透测试工具并且对其原理有深入了解(不仅限于 Burp Suite、SQLMap、AppScan、AWVS、Nmap、MSF,Cobalt Strike 等等)

2、至少掌握一门开发语言,操作语言不限 C/C++、Golang、Python、Java 都可,有构建exp的经验和能力

3、拥有大型企业内外网完整渗透测试经验,对APT有深入研究或有实践经验

4、熟悉常见的安全防护策略,具备一定绕过能力(包括WAF、HIDS、EDR等)

5、熟知获取威胁情报的各种方式,跟踪分析安全威胁

6、通过运用各类网络安全产品和技术,进行安全制度体系建设和安全技术规划、日常维护管理、信息安全检查与系统日志检查等工作

7、熟悉常见 Windows,Linux 安全机制,具备一定的安全开发能力以及Problem Solving能力

加分项:

1、负责过公司安全建设、执行、运营,有相关工作经验者优先

2、有过实际挖掘0-day漏洞或分析N-Day利用经验者优先

3、参加过国家级护网行动,具备攻防实战经验

4、实施过ATT&CK模型并将其良好的落地

5、活跃于各大SRC/CTF/公开发表过优秀原创安全类文章/挖掘过高质量CVE漏洞等

6、有过数据安全保护防护经验

前往官方投递

提示:投递请认准招聘单位官方招聘官网,谨防中介收费。