高级漏洞挖掘工程师
10-20万元/月
投递简历
浙江-杭州-临平区
10年以上
Burp Suite · Java · 渗透测试经验 · SQLmap · 计算机/信息安全相关专业 · 攻防对抗经验 · Nmap · IT审计经验 · AWVS
2026-04-27 13:39:43 更新
被浏览:755 次
中金(广州)区块链研究院
最近在线时间:2026-04-27 13:39:43
电话:133********
地址:广州市天河区迎龙路168号401房
职位描述
(只招团队)
《资产收集&安全审计+打点突破+内网渗透》
业务方向:搜索引擎安全领域 → 有经验者优先
高级渗透测试工程师
红队攻防实战
具备APT境外行动背景
掌握境外漏洞利用技术
擅长目标资产梳理
代码层安全审计
实现精准打点并获取Shell权限
服务器权限提升操作
(支持远程协作办公)
1、掌握主流渗透测试流程,可针对指定目标开展模拟攻击,成功获取控制权限或识别安全隐患
2、精通多类网络资产探测手段,具备绕过常见防护机制(如WAF/蜜罐/EDR/反爬策略等)的能力;对红队作战及渗透测试有独立认知
3、深入理解OWASP Top 10安全风险的攻防原理;掌握JAVA反序列化漏洞、中间件相关漏洞利用与防御;了解主流WEB系统历史高危漏洞情况
4、熟练使用PHP/JAVA/Python语言,具备源码安全分析能力或可自主开发脚本解决特定问题
5、熟悉内网环境下的横向扩展技术路径
6、掌握免杀技术原理,可独立开发适配红队任务的工具化程序
7、以上条件无需全部满足,具备两项及以上即可
(专注APT情报分析方向)(工作地点:长沙)
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。
该公司的其他职位
您可能感兴趣的职位
搜索更多相似职位 >
推荐企业
职位专题
微信求职找工作
手机扫一扫
随时随地找工作