返回 职位详情 登录/注册
高级渗透测试工程师(APT方向)
10-17万元/月
定位 长沙岳麓区凯德·壹中心A栋10-102
更新 2025-12-19 14:36:55 浏览 931
职位详情
渗透测试 5-10年 Burp Suite · Web测试经验 · 渗透测试经验 · SQLmap · Metasploit · 攻防对抗经验 · 红队经验 · Nmap · 计算机相关专业 · AWVS
(只招团队)
《资产收集&审计+打点突破+内网渗透》
业务方向:搜索引擎相关领域→懂行者详询

高级渗透测试工程师
(团队优先考虑)
红队实战渗透
具备APT境外项目经验
掌握海外漏洞利用能力
擅长目标资产测绘
代码层安全审计
实现打点并获取Shell权限
服务器权限提升与控制

《月度考核标准:DA值40-60,完成40个有效目标,享15%项目提成;
月度考核标准:DA值60以上,完成20个有效目标,享15%项目提成。
有效目标要求:无黑产关联记录,地域限定:-IN、-BR、-TH》
《结算方式支持单结、周结、月结——按需选择》
(符合要求者可联系,其余勿扰)

(支持远程作业)
1、掌握主流渗透测试流程,能针对指定目标开展攻防测试,成功获取系统权限或识别高危漏洞
2、熟练运用多种网络资产探测技术,具备绕过常见防护机制(如WAF/蜜罐/EDR/反爬策略)的能力;对红队行动有独立认知
3、深入理解OWASPTop10安全风险的利用与对抗手段;了解JAVA反序列化攻击链、主流中间件漏洞原理及攻防细节;熟悉各大流行Web系统的已知漏洞
4、掌握PHP/JAVA/Python至少一门语言,可进行源码级安全分析或自主开发工具脚本解决实际问题
5、精通内网横向扩展技术路径
6、掌握免杀处理技巧,具备独立开发红队专用工具能力
7、上述技能无需全部满足,具备其中两项及以上即可

(专注APT情报研究方向)(实际办公地:长沙)
公司信息
中金(广州)区块链研究院
明细
广州市天河区迎龙路168号401房
忠县人才网温馨提示
求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。
相似职位
很抱歉,暂无相似职位!