职位描述
岗位待遇:年薪约14万,购买五险一金,工会福利等。
工作地点:广州市城区内。
工作内容:
1.支撑项目中的漏洞挖掘工作开展,通过逆向分析、模糊测试等技术手段,主动发现系统、应用程序或网络协议中的安全漏洞,并协助修复,编写漏洞挖掘问题单及报告;2.提供漏洞挖掘方面的咨询和培训,漏洞修复指导;3.跟踪安全社区动态,研究漏洞利用链及防御方案;4.开展漏洞挖掘技术研究,支撑相关科研项目实施,组织申报原创漏洞,支撑参加攻防类竞赛活动。
岗位要求:
1.截止到2025年11月前毕业,信息安全、计算机科学、网络工程、软件工程、网络空间安全专业,本科及以上学历。
2.熟悉常见的Web漏洞(如SQL注入、XSS、文件上传、命令执行、反序列化等)、网络设备漏洞(如路由器、防火墙等)原理,能够熟练运用各种漏洞的利用工具;熟悉内网横向移动、权限维持、域渗透、权限提升等相关技术,掌握基本的免杀知识;熟练运用常见安全工具,如Metasploit、Cobalt Strike、Burp Suite、SQLMap、Nmap、AWVS等。至少掌握一门编程语言(如Python、PowerShell)或高级语言(如C#、C/C++),用于自动化处理、工具开发、漏洞利用(EXP)编写和代码审计。
3.通过大学英语六级;能立刻到岗、参与市级以上单位或国内知名企业主办的网络攻防大赛进入复赛的、具备漏洞挖掘相关证书证明材料的优先录取。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕