外包国企长期稳定网络安全渗透测试岗
1.3-1.8万元/月
更新 2025-12-18 14:37:59
浏览 133
职位详情
网络安全
3-5年
渗透测试经验
专科学信网以上,需参加现场面试
1、基本条件:计算机科学、信息安全或相关专业毕业,具有5年以上网络安全领域从业经历,有能源行业工作背景者优先考虑。
2、技术能力:掌握主流网络协议(TCP/IP,HTTP/HTTPS,DNS等);深入理解常见Web安全漏洞(如SQL注入、XSS、CSRF等)、系统级漏洞及远程代码执行(RCE)漏洞的成因与防护机制;能够独立高效处理各类安全告警事件。
3、产品经验:了解主流安全设备与系统(如防火墙、IDS/IPS、抗DDoS设备、负载均衡、上网行为管理、代理、VPN、WAF、漏洞扫描器、EDR、安全监测平台等)的工作原理并具备实际部署或运维操作经验。
4、攻防与应急响应能力:
(1)熟悉常见攻击方式及其应对策略。
(2)精通Linux/Windows系统安全加固方法,擅长入侵痕迹追踪与日志分析。
(3)熟练掌握针对网络攻击、病毒传播等安全事件的排查与处置流程,具备清晰的应急响应逻辑和实战处理能力。
(4)具备基础代码分析能力,可阅读脚本并解析恶意代码片段。
(5)渗透测试与项目实践:拥有渗透测试思维及相关项目经验,熟练使用常用工具(如BurpSuite、Metasploit、Nmap等)。
(6)具备对常见安全漏洞进行验证与深入分析的能力。
1、基本条件:计算机科学、信息安全或相关专业毕业,具有5年以上网络安全领域从业经历,有能源行业工作背景者优先考虑。
2、技术能力:掌握主流网络协议(TCP/IP,HTTP/HTTPS,DNS等);深入理解常见Web安全漏洞(如SQL注入、XSS、CSRF等)、系统级漏洞及远程代码执行(RCE)漏洞的成因与防护机制;能够独立高效处理各类安全告警事件。
3、产品经验:了解主流安全设备与系统(如防火墙、IDS/IPS、抗DDoS设备、负载均衡、上网行为管理、代理、VPN、WAF、漏洞扫描器、EDR、安全监测平台等)的工作原理并具备实际部署或运维操作经验。
4、攻防与应急响应能力:
(1)熟悉常见攻击方式及其应对策略。
(2)精通Linux/Windows系统安全加固方法,擅长入侵痕迹追踪与日志分析。
(3)熟练掌握针对网络攻击、病毒传播等安全事件的排查与处置流程,具备清晰的应急响应逻辑和实战处理能力。
(4)具备基础代码分析能力,可阅读脚本并解析恶意代码片段。
(5)渗透测试与项目实践:拥有渗透测试思维及相关项目经验,熟练使用常用工具(如BurpSuite、Metasploit、Nmap等)。
(6)具备对常见安全漏洞进行验证与深入分析的能力。
相似职位
很抱歉,暂无相似职位!