百度渗透测试工程师(J73240)
社招全职IDG地点:北京状态:招聘
任职要求
-熟悉常见网络协议、操作系统、数据库、中间件、Web 安全漏洞原理、利用手段以及解决方法 -熟悉渗透测试的流程、方法、常用工具,具有丰富的 IoT 或 Web 外网打点突破和内网横向移动经验 -熟悉各类固件格式、密码学算法和硬…
登录查看完整任职要求
微信扫码,1秒登录
工作职责
-负责自动驾驶车辆的安全攻防技术研究和漏洞挖掘 -负责对自动驾驶业务的云端服务、运营基地和无人车辆渗透测试和安全加固 -跟踪国内外车联网安全动态,对自动驾驶车辆安全事件进行快速响应、分析和验证 -根据业务场景,形成安全问题解决方案,跟进安全问题修复进程,验证攻防效果
包括英文材料
中间件+
https://www.youtube.com/watch?v=1oWPUpMheGk
Web+
https://web.dev/learn
Explore our growing collection of courses on key web design and development subjects.
算法+
https://roadmap.sh/datastructures-and-algorithms
Step by step guide to learn Data Structures and Algorithms in 2025
https://www.hellointerview.com/learn/code
A visual guide to the most important patterns and approaches for the coding interview.
https://www.w3schools.com/dsa/
C+
https://www.freecodecamp.org/chinese/news/the-c-beginners-handbook/
本手册遵循二八定律。你将在 20% 的时间内学习 80% 的 C 编程语言。
https://www.youtube.com/watch?v=87SH2Cn0s9A
https://www.youtube.com/watch?v=KJgsSFOSQv0
This course will give you a full introduction into all of the core concepts in the C programming language.
https://www.youtube.com/watch?v=PaPN51Mm5qQ
In this complete C programming course, Dr. Charles Severance (aka Dr. Chuck) will help you understand computer architecture and low-level programming with the help of the classic C Programming language book written by Brian Kernighan and Dennis Ritchie.
还有更多 •••
相关职位
社招3年以上安全工程师岗
1.熟悉渗透测试方法,能对指定目标发起攻击测试,获取目标权限或发现安全漏洞 2.熟悉各种网络资产搜集方式,能对目标的防御(如WAF/蜜罐/EDR/反爬等)有一定的绕过能力;对渗透/红队测试有自己的理解 3.熟悉JAVA/Python,能对源代码进行安全审计或独立编写脚本程序解决问题 4.熟悉内网横向移动手法 5.有大量成功的红队攻防演练或渗透测试项目经验
更新于 2025-06-08北京
社招3年以上安全工程师岗
1.熟悉渗透测试方法,能对指定目标发起攻击测试,获取目标权限或发现安全漏洞 2.熟悉各种网络资产搜集方式,能对目标的防御(如WAF/蜜罐/EDR/反爬等)有一定的绕过能力;对渗透/红队测试有自己的理解 3.熟悉JAVA/Python,能对源代码进行安全审计或独立编写脚本程序解决问题 4.熟悉内网横向移动手法 5.有大量成功的红队攻防演练或渗透测试项目经验
更新于 2025-07-07北京

社招3-5年互联网程序类
渗透测试:负责Web应用、移动APP、小程序、API接口、后台管理系统的定期渗透测试与漏洞挖掘; 安全测试体系建设:制定安全测试标准流程,设计测试用例库,建立自动化安全测试能力; 代码安全审计:白盒/灰盒代码审计,使用SAST工具结合人工分析发现业务逻辑漏洞与高危安全隐患; 漏洞全生命周期管理:负责漏洞发现、验证、报告输出、修复跟进与复测闭环,确保风险及时处置; 安全评审与咨询:参与需求评审、架构设计评审,从源头识别安全风险并提供解决方案; 红队演练支持:参与红队攻防演练项目,负责特定环节的渗透测试与攻击链验证; 内网渗透评估:开展内网渗透测试,评估网络隔离、权限控制、横向移动防护的有效性; 攻防技术研究:跟踪最新攻击技术,研究漏洞利用方法,为安全测试提供实战化视角; 应急响应协助:参与安全事件分析,提供渗透测试角度的入侵路径复盘与加固建议;
更新于 2026-03-24北京