职位描述

岗位职责:
1、负责WebAPP相关软件的安全渗透性测试,包括制定测试策略、方案、设计用例并展开执行;
2、分析系统安全问题及解决措施方法,能引导开发人员进行修复;
3、建立和制定公司安全测试体系标准,能对其他人员进行相关安全测试指导
4、研究安全测试技术,明确适应公司的安全测试工具,提升安全测试质量。
任职要求:
1、大专以上学历,计算机、网络安全等相关专业
2、2年左右渗透经验,熟悉常见攻击和防御办法,熟悉web安全和渗透技术,能自行进行web渗透测试,WEB代码漏洞挖掘和分析;
3、熟悉渗透测试的步骤、方法和流程,能够熟练运用各种手段对系统实施有效的渗透;
4、有自己独立完成安全相关的项目1、至少3年以上安全渗透从业经验,具有一定的安全测试代码编写能力及安全问题定位分析能力;
2、熟悉WEB和APP渗透测试的原理、流程、常见漏洞类型和测试方法;
3、精通WEB,Androidios ios系统渗透测试,应用漏洞挖掘、业务逻辑漏洞挖掘等实战经验丰富,能够独立分析并利用漏洞;
4、熟练掌握主流安全性测试工具,如appscan、fortify、burp suite、wireshark、drozer、ApkTool、OWASP ZAP、QARK等;
5、本科以上学历,计算机、通信、电子等相关专业;热爱软件测试,工作主动细致耐心,善于学习和沟通,敢于承担责任,有良好的团队合作精神

公司简介

海纳百川,有容乃大。构成大海的,是每一滴平凡的水滴,或随惊涛拍岸,浪遏飞舟;或与泥沙同驻,飘芦肥鱼。人生如海,或是轰轰烈烈,或是默默无闻。默默者,虽显平凡,但不失充实!水滴默默,合则能浮舟载楫,滋润万物;泥沙默默,厚可成广袤大地、高可成巍峨群山。有谁能说:默默的水滴,不会有风云突起时的波澜壮阔!合则强,分则弱! ——犹如平凡一滴水,涌进了浩渺的网络之海,期待着与您的合作,共创辉煌!

上班地点

工作地址: 广西壮族自治区南宁市青秀区 查看上班路线

可能感兴趣的职位

南宁-江南区-研祥智谷
岗位职责 1. 负责红蓝对抗、APT等高端渗透支持工作,能独立完成高安全防护条件下渗透测试; 2. 前沿攻击技术的研究; 3. 带队参与公司的红蓝对抗、APT渗透等项目; 4. 对内进行攻防技术的赋能; 5.上级领导交代的其他事情; 任职要求 1. 3年以上攻防渗透或漏洞挖掘经验、具备良好的沟通能力; 2. 具有丰富的实战经验,有大型目标渗透/攻防经验 3. 在外网打点/内网横向/域渗透/远控免杀/社工钓鱼/隐蔽持久化/代码审计等一个或多个领域有深入的理解,掌握相关的攻防技术; 4. 有较强的信息搜集能力,能够对目标进行高效的信息搜集。 5. 熟悉python/go/java中至少一种语言,对PHP net java完成简单的代码审计其中一项即可; 6. 对安全有浓厚的兴趣和较强的独立钻研能力,有良好的团队精神;
2025-11-17
陈厚荣
南宁-江南区-研祥智谷
岗位职责: 1、负责为公司安全产品赋能,协助安全产品开发工作; 2、负责实施公司承接的渗透测试、漏洞挖掘等工作(包括HW)根据安全风险提供安全建议和解决方案; 3、负责对客户出现的安全事故进行应急响应事件处理,对攻击者和发生事故的原因进行溯源; 岗位要求: 1、1年以上入侵、渗透测试且具备攻防能力,熟悉操作系统及WEB安全渗透和漏洞挖掘(黑盒或白盒),熟悉漏洞的内在原理、检测方式、利用手段以及解决方法; 2、熟练使用包括但不限于PHP、python、 java、 C#、C++等常用编程语言一门以上; 3、具有较好的漏洞挖掘能力,具备新奇的漏洞利用思路;  4、熟练使用Linux系统,熟悉企业内网中常见的安全设备; 5、组建扮演蓝军角色对公司各种系统进行渗透测试; 6、能够不断进行攻防对抗,发现包含策略,服务器安全,网络安全,应用层安全等安全问题; 7、在安全方向上有自己擅长的,有过实际渗透经验的; PS: 公司高速发展,团队非常有活力和能力,入职顶配mac,期权等。
2025-11-17
陈厚荣
南宁-江南区-研祥智谷
岗位职责:1、负责为公司安全产品赋能,协助安全产品开发工作;2、负责实施公司承接的渗透测试、漏洞挖掘等工作(包括HW)根据安全风险提供安全建议和解决方案;3、负责对客户出现的安全事故进行应急响应事件处理,对攻击者和发生事故的原因进行溯源;岗位要求:1、3年以上入侵、渗透测试且具备攻防能力,熟悉操作系统及WEB安全渗透和漏洞挖掘(黑盒或白盒),熟悉漏洞的内在原理、检测方式、利用手段以及解决方法;2、熟练使用包括但不限于PHP、python、 java、 C#、C++等常用编程语言一门以上;3、具有较好的漏洞挖掘能力,具备新奇的漏洞利用思路; 4、熟练使用Linux系统,熟悉企业内网中常见的安全设备;5、组建扮演蓝军角色对公司各种系统进行渗透测试;6、能够不断进行攻防对抗,发现包含策略,服务器安全,网络安全,应用层安全等安全问题;7、在安全方向上有自己擅长的,有过实际渗透经验的;8、对前沿技术有一定的学习研究能力与兴趣的,可以参与安全研究实验室研究工作。
2025-11-17
陈厚荣
南宁-青秀区-德瑞大厦
1.具有3年及以上的渗透测试(红队方向)经验; 2.熟悉渗透测试步骤、方法、流程,熟练使用一定量的渗透测试工具,负责实施安全性测试、渗透测试; 3. 熟悉攻击的各类技术及方法,对各类操作系统、应用平台的弱点有较深入的理解; 4. 熟悉常见脚本语言,能够进行WEB渗透测试,恶意代码检测和分析; 5. 计算机、网络通信、信息相关专业全日制大专及以上学历。
2025-11-17
林女士
广西南宁九分网络科技有限公司招聘:公司标志 logo
广西南宁九分网络科技有限公司
所在行业 电子/电信/网络
成立时间 15年(2010年8月11日)
企业性质 有限责任
公司规模 --
企业服务
费用标准
商务合作
联系我们
用户帮助
用户协议
隐私政策
联系方式
在线客服:800019119
客服电话:07733679588
客服邮箱:guipin@vip.qq.com / guipin@21cn.com
桂聘APP客户端
与HR在线聊,入职更快
扫码下载APP