高級安全滲透工程師
7.5-10萬元/月
投遞簡歷
四川-成都
5-10年
Burp Suite · Java · Web測試經驗 · 滲透測試經驗 · PHP · 攻防對抗經驗 · 紅隊經驗 · Nmap · 計算機相關專業 · AWVS
2025-12-13 14:03:43 更新
被瀏覽:701 次
中金(廣州)區塊鏈研究院
最近在線時間:2025-12-13 14:03:43
電話:182********
地址:廣州市天河區迎龍路168號401房
職位描述
(只招團隊)
《資產收集&審計+打點突破+內網滲透》
業務方向:搜索引擎相關領域→懂行者詳談
高級滲透測試工程師
(優先考慮團隊報名)
紅隊技術路線
具備APT境外項目經驗
掌握海外漏洞利用能力
擅長目標資產梳理
熟練代碼層面安全審計
精通打點上線、獲取shell權限
服務器權限提升操作
《月度KPI:DA值40-60,完成40個目標,額外享15%項目提成
月度KPI:DA值60以上,完成20個目標,額外享15%項目提成
有效目標判定標準:無黑產記錄、地域限定:-IN、-BR、-TH》
《結算方式支持單結、周結、月結—可自由選擇》
(符合要求者聯系,其余勿擾)
(支持遠程辦公)
1、掌握主流滲透測試流程,能針對指定目標開展模擬攻擊并獲取控制權限或識別安全隱患
2、熟練運用多種網絡資產探測手段,具備繞過常見防護機制(如WAF/蜜罐/EDR/反爬策略)的能力;對紅隊行動及滲透測試有獨立認知
3、深入理解OWASPTop10安全風險的攻防原理;掌握JAVA反序列化漏洞、中間件弱點利用與防御;了解主流WEB系統歷史漏洞情況
4、熟悉PHP/JAVA/Python語言,可進行源碼級安全檢測或自主開發腳本解決實際問題
5、掌握內網橫向擴展技術路徑
6、熟悉免殺處理技術,具備獨立開發紅隊工具化程序的能力
7、上述技能無需全部精通,滿足其中兩項及以上即可
(專注APT情報研究方向)(工作地點位于長沙)
求職提醒:求職過程請勿繳納費用,謹防詐騙!若信息不實請舉報。
該公司的其他職位
您可能感興趣的職位
搜索更多相似職位 >
推薦企業
職位專題
微信求職找工作
手機掃一掃
隨時隨地找工作