只接受2026屆實(shí)習(xí)生,本崗位需要線下面試,如不能接受線下面試,請(qǐng)勿投遞簡(jiǎn)歷,謝謝!
崗位職責(zé)要求:
1、基本掌握多種滲透測(cè)試工具,如 Burp Suite、Nessus、Metasploit、Sqlmap 等。?
2、基本掌握 Web 安全漏洞原理及檢測(cè)方法,包括但不限于 SQL 注入、XSS 跨站腳本攻擊、CSRF 跨站請(qǐng)求偽造、文件上傳漏洞、權(quán)限繞過(guò)等。具備扎實(shí)的代碼審計(jì)能力,能夠?qū)ΤR?jiàn)編程語(yǔ)言(如 Java、Python、PHP、C# 等)編寫(xiě)的代碼進(jìn)行安全審計(jì),發(fā)現(xiàn)潛在的安全問(wèn)題。?
3、了解網(wǎng)絡(luò)安全基礎(chǔ)知識(shí),了解 TCP/IP 協(xié)議棧,掌握常見(jiàn)的網(wǎng)絡(luò)攻擊與防御技術(shù),具備一定的編程能力,熟練掌握至少一種腳本語(yǔ)言(如 Python、Shell),能夠編寫(xiě)自動(dòng)化測(cè)試腳本和工具,提高工作效率。?