一、崗位職責(zé)
1.全場景安全測試實施:針對 Web 應(yīng)用(含 OA、業(yè)務(wù)系統(tǒng)等)、安卓 /iOS 移動 APP 及小程序開展全維度滲透測試,執(zhí)行黑盒 / 灰盒 / 白盒測試流程,深度挖掘 OWASP Top 10 等高危漏洞(如 SQL 注入、XSS、權(quán)限繞過、遠(yuǎn)程代碼執(zhí)行等),并覆蓋 APP 逆向、數(shù)據(jù)加密、接口安全等移動端特有關(guān)鍵點。
2.工具應(yīng)用與自動化建設(shè):熟練運用 Burp Suite、Metasploit、Nmap、SQLmap、AWVS 等主流測試工具,結(jié)合業(yè)務(wù)場景定制測試方案;基于 php/python/java 等至少一種語言,開發(fā)自動化測試腳本、漏洞檢測工具或優(yōu)化現(xiàn)有測試流程,提升測試效率與深度。
3.漏洞閉環(huán)管理:對發(fā)現(xiàn)的漏洞進行復(fù)現(xiàn)驗證與危害評估,模擬真實攻擊場景(如數(shù)據(jù)竊取、系統(tǒng)接管)分析業(yè)務(wù)影響,輸出包含攻擊路徑、修復(fù)方案、優(yōu)先級劃分的專業(yè)測試報告,并聯(lián)動開發(fā)團隊跟蹤漏洞修復(fù)閉環(huán),提供技術(shù)支持。
4.攻防技術(shù)研究與響應(yīng):跟蹤國內(nèi)外安全動態(tài)與前沿攻擊手法,研究新型漏洞原理與利用方式;參與紅藍(lán)對抗、HW 攻防演練等實戰(zhàn)任務(wù),負(fù)責(zé)攻擊模擬、防御策略制定或應(yīng)急響應(yīng),快速定位攻擊源頭并處置安全事件。
5.團隊協(xié)作與能力共建:主動分享滲透測試經(jīng)驗與技術(shù)成果,參與內(nèi)部安全培訓(xùn)與編碼規(guī)范制定;配合產(chǎn)品、開發(fā)團隊將安全要求融入研發(fā)流程,推動 "左移" 安全建設(shè),同時保障重大業(yè)務(wù)節(jié)點的安全防護支撐。
二、任職要求
1.專業(yè)背景:信息安全、網(wǎng)絡(luò)安全、計算機技術(shù)與應(yīng)用、通信技術(shù)、軟件工程等相關(guān)專業(yè)本科及以上學(xué)歷;若持有 CISP 系列(如 CISP-PTE)、OSCP 等權(quán)威認(rèn)證且具備優(yōu)秀滲透測試成果,學(xué)歷可放寬至大專。
2.經(jīng)驗?zāi)芰Γ壕邆?1 年以上 Web 滲透測試或移動 APP 安全測試實戰(zhàn)經(jīng)驗,熟悉滲透測試全流程,能獨立完成復(fù)雜業(yè)務(wù)系統(tǒng)的漏洞挖掘與測試報告編寫;有 CTF 比賽獲獎經(jīng)歷、紅藍(lán)對抗實戰(zhàn)經(jīng)驗或 CVE 漏洞提交記錄者優(yōu)先。
3.技術(shù)棧要求:
精通 Web 常見漏洞(SQL 注入、XSS、CSRF、文件上傳等)的原理、利用與修復(fù)方法,熟悉安卓 /iOS APP 逆向分析與安全測試方法;
熟練掌握至少一種編程語言(php/python/java 優(yōu)先),能獨立開發(fā)測試腳本或輕量級安全工具;
熟練使用 Burp Suite、Metasploit、Nmap、IDA Pro 等測試與逆向工具,了解 SonarQube 等代碼審計工具者優(yōu)先。
綜合素養(yǎng):具有強烈的責(zé)任心與主動學(xué)習(xí)意識,能快速跟進新型安全技術(shù)與漏洞動態(tài);具備良好的溝通能力,可將技術(shù)問題轉(zhuǎn)化為業(yè)務(wù)語言推動問題解決;適應(yīng)高強度測試任務(wù),具備優(yōu)秀的團隊協(xié)作與抗壓能力。
工作地點:上海市浦東新區(qū)懿德路519號6號樓C座501室
一、福利待遇(統(tǒng)一)
(一)保障類福利
五險一金全覆蓋:入職即按國家及地方政策繳納五險一金(養(yǎng)老保險、醫(yī)療保險、失業(yè)保險、工傷保險、生育保險 + 住房公積金),為員工提供穩(wěn)定的社會保障。
定期健康關(guān)懷:每年組織免費體檢,含基礎(chǔ)體檢項目及行業(yè)針對性檢查(如 IT 崗位的頸椎 / 視力檢查、外勤崗位的心肺功能檢查),公司提供多個合作體檢機構(gòu)供員工自主選擇,關(guān)注身體健康。
合理工作節(jié)奏:實行每天工作 7 小時制度(如8:30-12:00,14:00-17:30、),非特殊情況不強制加班,平衡工作與生活。
公司配備員工餐廳:提供早餐(5元)、午餐(15元)自助餐,每人每月餐補220元。
(二)假期類福利
法定假期與加班保障:嚴(yán)格執(zhí)行國家法定節(jié)假日休假制度,春節(jié)、國慶等長假足額放假;若因工作需求(如項目緊急、商務(wù)接待)節(jié)假日加班,依法支付 3 倍加班工資或安排等值調(diào)休。
帶薪休假體系:
年假:入職滿 1 年享5 天帶薪年假;
專項帶薪假:含帶薪病假、帶薪婚假、產(chǎn)假、陪產(chǎn)假、喪假,覆蓋員工全生命周期需求。
(三)薪酬激勵類福利
年度績效獎勵:全崗位均設(shè)年度績效獎金,根據(jù)公司經(jīng)營情況與個人年度工作表現(xiàn)(如任務(wù)完成率、工作質(zhì)量、團隊協(xié)作)發(fā)放,獎金金額最高6個月工資(具體比例因崗位而異)。
定期工資調(diào)整:每年開展 1-2 次薪酬復(fù)盤,結(jié)合市場薪酬水平、行業(yè)競爭力及員工能力提升 / 崗位晉升情況,為表現(xiàn)優(yōu)異者上調(diào)工資,確保薪酬與個人貢獻(xiàn)、市場行情匹配。
節(jié)日與團隊福利:春節(jié)、中秋等傳統(tǒng)節(jié)日發(fā)放節(jié)日福利(人均 500-1000 元 / 節(jié));生日當(dāng)月發(fā)放定制生日禮或蛋糕券;每季度組織團隊建設(shè)活動(如聚餐、拓展、短途旅行)。