京东高级渗透测试工程师
社招全职3年以上安全工程师岗地点:四川状态:招聘
任职要求
1、3年以上实战攻防(红队)渗透经验,可独立或与团队完成攻防演练 2、熟练使用漏洞评估工具和技术,如Burp Suite、Cobalt Strike等 3、出色的问题解决能力和分析能力,能够独立工作和跨职能团队合作 4、具备良好的沟通能力…
登录查看完整任职要求
微信扫码,1秒登录
工作职责
1、模拟APT攻击,开展红蓝对抗工作 2、深入了解Web应用程序安全,熟悉OWASP Top 10安全风险,对于资产收集、打点、提权、横向、绕过等有成熟的工作经验和思路 3、熟练掌握内网工作组、域环境、云环境渗透思路以及实现方式。 4、具备隐蔽渗透工作经验,能够规避防守方的各类安全溯源能力,有较好的防溯源意识; 5、具备一定的编程经验,熟悉至少一门语言,如Java,Go,Python,C/C++;
包括英文材料
相关职位

社招3年以上技术支持类
1、常规攻防:负责公司内外网、业务系统及App的常态化渗透测试与漏洞挖掘,提供闭环修复方案; 2、AI自动化渗透:探索并落地AI Agent在攻防场景的应用,开发基于大模型(LLM)的自动化渗透工具、脚本或工作流,提升整体安全测试效率; 3、应急与溯源:负责突发安全事件的应急响应,完成攻击链路还原、黑客画像提取及深度的溯源追踪; 4、攻防基建:密切关注业内最新的攻防技术和思路,完成相关POC开发、测试和对抗。
更新于 2026-03-24上海
社招A179680
1、负责上线安全测试(黑盒、白盒)、例行安全检查、渗透测试、APP安全测试等工作; 2、负责安全事件的应急响应工作; 3、跟踪安全漏洞、补丁信息,提出解决方案,和多部门协同进行处理; 4、负责内部安全平台的规则、模块编写工作; 5、制订研发流程中的安全规范,监督和保障安全规范的实施。
更新于 2024-02-27北京
社招A56856
1、负责上线安全测试(黑盒、白盒)、例行安全检查、渗透测试、APP安全测试等工作; 2、负责安全事件的应急响应工作; 3、跟踪安全漏洞、补丁信息,提出解决方案,和多部门协同进行处理; 4、负责内部安全平台的规则、模块编写工作; 5、制订研发流程中的安全规范,监督和保障安全规范的实施。
更新于 2024-08-28深圳