职位描述
- 负责Web / APP / 小程序等业务系统安全测试
- 进行漏洞挖掘(OWASP Top 10)及安全评估
- 构建应用安全测试体系(自动化 + 手工)
- 推动研发安全整改与漏洞治理闭环
- 建设漏洞库、攻击案例库及安全基线任职要求
- 精通白盒审计
- 熟悉Web安全(SQLi / XSS / SSRF / 越权等)
- 熟悉常见框架安全(Spring / Node )
- 熟悉渗透测试工具(Burp Suite/Sqlmap)
- 有SRC / 红队经验优先
- 有AI研发经验的优先