- 暗泉信息
- 招聘人数:3
- 就职地区:合肥
- 薪资范围:面议
- 发布日期:2026-08-18
岗位描述
1.攻防测试:协助开展Web应用、API、内网资产、移动端(APP/小程序)及云原生环境的渗透测试与红队模拟攻击,完成信息收集、漏洞验证与权限提升。
2.工具与基础设施:熟悉linux操作系统基本命令,参与攻防工具与脚本的调试、优化与集成,协助搭建与维护基础设施及靶场环境。
3.报告与复核:整理攻防测试报告、漏洞台账与复现路径,输出针对性的安全整改与加固建议,协助复核漏洞修复情况。
4.进阶技术研究:跟踪最新0day/NDay漏洞及MITREATT&CKTTPs,研究免杀绕过、钓鱼社工、逻辑越权、近源渗透等技术,沉淀团队知识库。
5.团队协作:完成团队交办的其他红蓝对抗及实战演练辅助支持工作。
职位要求
1.恪守底线:政治立场坚定,无不良行为记录,恪守网络安全相关法律法规与职业道德。
2.基础知识:熟悉TCP/IP协议及常见网络架构;理解Windows/Linux操作系统原理、认证机制(如AD域控基础)及权限模型。
3.漏洞与利用:熟练掌握常见Web/API漏洞原理及利用方式(SQL注入、XSS、SSRF、文件上传、未授权访问、RCE等),具备基础漏洞挖掘与验证能力。
4.开发与脚本:至少掌握Python、Go、PowerShell、Shell中的一种,能编写自动化扫描、PoC/EXP验证或数据处理脚本.
5.工具使用:熟练使用BurpSuite、SQLmap、Nmap、CobaltStrike、Metasploit等主流攻防工具,理解其工作原理。
加分项:
1.代码审计:熟悉Java、PHP、Go或Python常见安全缺陷与白盒审计流程,具备源码漏洞挖掘及PoC/EXP编写能力者优先。
2.AI安全:了解大模型/AI系统的常见安全风险(如提示词注入、越狱、数据泄露、Agent提权等),或能熟练运用AI/LLM辅助编写攻防脚本、PoC解析及漏洞挖掘者优先。
3.实战经验:具备攻防演练(攻击方)实战经验,或在SRC、CNVD/CNNVD等平台提交过有效高危漏洞者优先。
4.竞赛经历:有CTF竞赛(Web/Reverse/Pwn方向)或攻防演练参赛获奖经历者优先。
5.技术沉淀:拥有个人技术博客、GitHub开源安全项目或安全社区技术输出者优先。
联系邮箱:[email protected]、微信19966158016(注明来自ChaMd5)