Web渗透与安全研究员招聘
求职
咨询
招聘

岗位职责
负责公司授权范围内的网站安全测试与漏洞挖掘工作
根据目标网站进行安全分析,发现并验证潜在安全风险
对发现的漏洞进行复现、分析和风险评估
参与Web应用安全加固及安全方案制定
参与安全事件分析、攻击溯源及日志研判
参与服务器安全检查和风险排查
编写渗透测试报告、安全分析报告及修复建议
岗位要求
熟悉HTTP/HTTPS协议、Web运行原理及常见开发架构
熟悉Linux服务器管理与基础运维
熟悉MySQL、Redis等常见数据库
熟悉PHP、Python、Java、Go、Node.js等至少一种开发语言
能够独立完成网站搭建、环境部署和问题排查
安全技术要求
熟悉常见Web漏洞原理及利用方式:
oSQL注入
oXSS
oSSRF
o文件上传
o越权访问
o命令执行
o反序列化
oCSRF等
能独立进行授权目标的漏洞挖掘和验证
能根据指定网站进行安全评估并发现潜在风险点
熟练使用Burp Suite、Nmap、Wireshark等常用安全工具
具备日志分析、安全溯源和攻击链分析能力
了解攻击追踪、来源分析、流量分析等相关技术
优先条件
有SRC漏洞挖掘经验
有实际漏洞提交记录
有CTF实战经验
独立搭建过网站或服务器环境
有安全项目、渗透测试项目经验
熟悉Docker、Nginx、Apache等相关技术
我们更看重
实际动手能力
独立分析和解决问题能力
安全研究兴趣和持续学习能力
有真实案例、项目经历或技术成果展示
有相关实战经验者优先,面试时可展示个人项目、漏洞案例、安全研究成果或技术博客。

大三大四以及应届生,通过入职考核10000/月,二阶考核20000/月,三阶考核50000/月

2个回答默认排序 投票数排序
ddd222333
ddd222333
这家伙很懒,什么也没写~
1月前

v:q26262610

ddd222333
ddd222333
这家伙很懒,什么也没写~
1月前

招!人!

请先登录
1
1
1
2