返回 职位详情 登录/注册
高级渗透测试工程师(APT方向)
9.5-12万元/月
定位 杭州余杭区海创科技中心10.808
更新 2025-12-17 14:41:53 浏览 377
职位详情
渗透测试 10年以上 Burp Suite · Web测试经验 · 渗透测试经验 · SQLmap · Metasploit · 攻防对抗经验 · 红队经验 · Nmap · 计算机相关专业 · AWVS
(只招团队)
《资产收集&审计+打点+内网渗透》
业务方向:搜索引擎相关领域→懂行者详谈

高级渗透测试工程师
(团队优先考虑)
红队攻防实战
具备APT境外项目经验
掌握海外漏洞利用能力
擅长目标资产测绘与梳理
源码安全审计能力扎实
熟练完成打点并获取Shell权限
服务器权限提升操作娴熟

《月度考核标准:DA值达40-60,完成40个有效目标,享15%项目提成;
DA值超60,完成20个有效目标,享15%项目提成。
有效目标定义:无不良记录,地域限制仅限:-IN、-BR、-TH》
《结算方式支持单结、周结、月结,按需选择》
(符合要求者可联系,其余勿扰)

(支持远程协作)
1、掌握主流渗透测试流程,能针对指定目标开展攻击模拟,成功获取控制权限或识别关键安全风险
2、精通多类网络资产发现技术,具备绕过WAF、蜜罐、EDR、反爬机制等防护手段的能力;对红队行动有独立认知
3、深入理解OWASPTop10漏洞原理,掌握攻防对抗技巧;熟悉Java反序列化、中间件常见漏洞及利用方式;了解主流Web系统历史安全问题
4、熟练使用PHP/JAVA/Python语言,可独立进行代码审计或开发定制化工具解决实际问题
5、掌握内网横向扩展常用技术路径
6、具备免杀处理能力,可自主开发红队作战所需工具链
7、以上技能无需全部满足,具备至少两项及以上即可

(专注APT情报分析方向)(实际办公地:长沙)
公司信息
中金(广州)区块链研究院
明细
广州市天河区迎龙路168号401房
武隆人才网温馨提示
求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。
相似职位
很抱歉,暂无相似职位!