岗位描述(节选)
工作职责:
1.主导Android/iOS/HarmonyOS应用的渗透测试、漏洞挖掘与隐私安全评估;
2.独立完成APP、Web、小程序的安全检测、渗透测试与合规检测,输出高质量测试报告与修复方案;
3.探索运用自动化工具与AI辅助技术,实现漏洞扫描、风险识别、日志分析等工作的智能化提效,将重复性的安全测试任务自动化,提高工作效率和准确性;
4.参与能力验证、CTF等,支撑重点业务安全保障;
5.推动安全左移,为研发、产品、测试团队提供安全培训与技术支持。
任职要求:
1.本科及以上学历,信息安全、网络安全、计算机等相关专业优先,其他专业不限,持有CISP-PTS、CISP-PTE等相关安全认证者优先;
2.精通常见漏洞原理与利用(如OWASP Mobile Top 10、越权、注入、逆向破解等),对漏洞理解深入或有高危漏洞挖掘/SRC实践经验者优先,参与过国家级护网行动或大型……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。