渗透测试
申请职位
11000-15000
学历不限 · 经验不限 · 招1人
职位详情
渗透测试工程师的主要职责包括:1.使用代码审计工具对系统代码进行审查,确保代码质量和安全性。2.参与网络安全项目,对系统进行全面的风险评估和安全加固。3.对业务系统(包括Web、APP、API等)进行代码审查,发现注入类漏洞(如SQLi、XSS、SSRF)、*绕过、敏感信息泄露等问题。4.针对发现的漏洞,独立完成漏洞利用代码(PoC/EXP)开发及复现,编写详细的技术报告(含复现步骤、修复建议)。5.推动开发团队修复漏洞,并跟进验证闭环。任职要求包括:1.精通被审计代码使用的编程语言(如Java、Python、PHP、C/C++、JavaScript等)。2.了解语言特有的安全特性及常见漏洞模式。3.熟悉OWASPTop10等常见Web应用安全风险,掌握各种攻击技术(如SQL注入、XSS、CSRF、RCE等)。4.熟练使用静态代码分析工具(如Fortify、Checkmarx、SonarQube),熟悉动态分析工具和调试工具。
联系我时,请说是在58同城上看到的,谢谢!
马上申请

公司信息

浩达恒业(北京)科技有限公司

1至49人
今日发布企业认证
长春宽城区吉林银行(北湖)数据中心一层
免费申请职位
  • 热门搜索
  • 热门职位
  • 热门城市
  • 周边城市
  • 推荐详情
  • 专题推荐
58安全提醒
58严禁企业和求职者参与违法违规活动,包括但不限于传销刷单/刷钻、套路贷款等行为,一旦发现请立即进行举报,平台会进行严肃处理。 投诉举报