职位描述
作为公司技术骨干进行培养,方向包括开发、测试、信息安全、大数据、BI分析及算法开发等。
工作职责:
1、参与对公司基础设施、业务系统、APP 端等进行渗透测试,对接安全测试流程,发现潜在
安全风险,输出测试评估报告推动落地整改;
2、参与对公司的白盒源码审计工作;
3、参与推进安全流程合规,对公司信息安全事件进行跟进分析,及时响应突发安全事件;
4、参与公司 SDL 安全开发流程的建设,完善安全开发指南和安全编码规范;
5、参与业务端的方案评审,有针对性的制定解决方案;
任职资格:
1、2026 届应届生,本科及以上学历,信息安全专业;
2、熟悉 OWASP、TOP10 相关漏洞的挖掘与修复方法,熟练掌握渗透测试基本流程,对 Web 安
全相关漏洞具有深刻的理解和一定的实践经验;
3、熟悉至少一门脚本语言基础;
4、有自己编写脚本辅助安全测试的能力,了解安全代码审计技术;
5、具备内网渗透、安全测试、CTF 赛事等实践经验者优先;
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕