蚌埠依爱消防电子有限责任公司

校招民企制造业

岗位信息

招聘岗位
软件安全测试工程师
工作城市
蚌埠
学历要求
硕士研究生及以上
是否笔试
未明确
招聘批次
校招
截止日期
2026-11-21
发布日期
2026-09-22

📋 岗位职责 / 任职要求

【岗位职责】 【岗位职责】 1、全栈渗透测试执行:在获得合法书面授权的前提下,于隔离环境中对Web业务系统、服务器主机及网络设备开展黑盒、灰盒或白盒测试。深入挖掘各类安全风险与漏洞,确保测试过程的合规性与专业性。 2、安全运营与事件处置:负责分析防火墙、WAF、EDR等安全设备产生的告警信息;对入侵事件进行深度溯源与复盘,精准验证漏洞危害等级,并推动业务部门完成漏洞整改,实现安全风险的闭环管理。 3、重保值守与应急响应:承担重大活动及重要敏感时期的网络安全值守任务;建立快速响应机制,针对突发的安全漏洞或入侵事件提供高效的应急处置支持,保障业务连续性。 4、专业文档交付:输出高质量、标准化的安全技术文档,包括但不限于渗透测试报告、风险评估报告、漏洞加固修复方案以及应急处置复盘总结,为团队和客户沉淀安全知识资产。 【任职要求】 【任职要求】 1、项目实战经验:具备扎实的网络安全背景及渗透测试相关工作经验,拥有独立主导并完成完整渗透测试项目的落地经验。能够独立对接业务需求,制定针对性的测试方案并交付完整的技术报告。 2、全流程技术能力:精通渗透测试全生命周期,涵盖资产测绘、信息收集、漏洞扫描及验证等环节。在红队专项评估场景下,具备提权、内网漫游、权限维持等高阶后渗透操作能力。 3、工具链熟练运用:Web测试:熟练使用BurpSuite进行手工渗透,擅长深挖功能逻辑缺陷及权限绕过类漏洞;漏洞扫描:熟练运用Nessus进行主机及中间件扫描,并能结合商用漏扫设备覆盖交换机、防火墙等网络层资产;测试环境:精通KaliLinux工具集,能够根据目标系统架构灵活定制测试策略与方案。 4、底层原理掌握:深刻理解OWASPTop10漏洞的产生原理、利用方式及防御策略。具备不依赖自动化扫描器的纯手工漏洞挖掘能力,能够发现深层次的安全隐患。 5、自动化开发能力:掌握Python或Shell脚本语言,具备编写POC(概念验证)及自动化扫描脚本的能力,能够通过技术手段提升测试效率与工作自动化水平。 【福利待遇】 1.【核心薪资?行业竞争力】 基本工资 岗位工资 绩效奖金 年终奖金,多维度薪酬结构,与能力贡献深度匹配。 2.【基础保障?全方位兜底】 五险一金 企业年金,多重保障; 餐饮/交通/保密等多项津补贴全覆盖; 年度免费体检 生日专属卡券 工会暖心福利,从生活到健康全面守护。 3.【特色福利?人才专属】 入职即享免费拎包入住公寓; 职工食堂、专属活动中心、便民职工超市,园区生活一站式配齐; 人性化办公环境,定期组织节日主题活动、户外拓展团建,工作生活两不误。 【职业发展】 【成长赋能?伴你进阶成长】 双导师制 180天定制化培养计划,新人全程带教,快速适配职场; 开放跨部门轮岗,管理/专业双晋升通道,成长路径清晰; 专属学习地图 技术专题讲座,全方位赋能职业能力提升。 【其他信息】 职位类别:软件工程师 招聘人数:2人 专业要求:计算机科学技术 / 机械电子工程 / 信息安全 联系方式:路经理 0552-4095119 公司地址:安徽省蚌埠市迎河路1300号

投递方式

投递入口需登录后查看,登录 / 注册 即可使用

ℹ️ 信息来源

本条招聘信息由校招宝转载自 企业公开校招公告,版权归原发布方所有,校招宝仅作信息聚合与导航。
招聘信息以官方原文为准,投递前请核实截止日期与要求。如涉侵权或信息有误,请邮件联系 kknee@qq.com,我们将在 24 小时内处理。