岗位描述(节选)
岗位职责:1.负责规划实施高级攻防演练,设计APT攻击、提权漏洞利用、内存马注入等场景,开展攻防演练与效果复盘,验证防御体系有效性。2.负责威胁检测体系优化,针对提权攻击(DLL劫持/服务漏洞)及无文件木马等隐蔽威胁,研发RASP防护策略,联动WAF规则实现精准拦截。3.负责防御技术对抗研究,跟踪红蓝对抗技术趋势,分析攻击流量特征优化WAF检测引擎,研究混淆加密/反沙箱等绕过手段的防御方案。4.负责全栈渗透测试与攻击面管理,开展Web/API/移动端渗透测试(覆盖业务逻辑漏洞/SQL注入/SSRF等),识别API/第三方服务暴露面风险,收敛影子IT资产。5.负责漏洞全生命周期管控,构建CI/CD安全测试流程,集成SAST/DAST/IAST工具链,分析CVE/CNVD漏洞推动修复闭环,保障应用安全。6.负责安全防御体系赋能,输出攻防报告与加固方案,协助开发团队修复漏洞,完善安全开发生命周期……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。
本站当前在招 22528 个上海岗位(全城各职能合计),其中 2290 个公开标注了薪资。按这些标注统计:月薪(税前)主流区间 8.4K ~ 20K(25~75 分位),中位约 12K,最低 0.8K、最高 120K。
在招岗位较多的企业:字节跳动 2648 个米哈游 643 个智元机器人 543 个蔚来 492 个得物 447 个
统计口径:求职者营地实时在招岗位的公开薪资标注,未标注者不计入;区间为 25~75 分位,非薪酬承诺。