中国平安|安全研究工程师

中国平安 · 平安科技 / 平安科技运营事业部成都分公司信息安全技术平台组 · 成都 · 更新时间:2026-08-27

岗位职责

"1. 红蓝对抗演练执行 参与年度/季度红蓝对抗演练,在蓝军侧实施模拟攻击 完成Web渗透、内网渗透、社会工程学和物理渗透等攻击链环节 输出标准化的渗透测试报告,包含攻击路径、漏洞利用链及修复建议 2. 外部攻击面管理 对组织暴露在互联网上的资产进行持续监控与攻击面评估 发现影子IT、未授权API、过期组件等暴露面风险 对发现的外部风险进行自动化验证与影响评估 3. 渗透测试支持 参与对公司核心业务系统的定期渗透测试 对第三方供应商系统进行安全评估 协助业务团队完成安全修复后的回归验证 4. 攻击模拟能力建设 参与构建基于ATT&CK框架的攻击模拟场景 开发自定义渗透测试工具与脚本(Python/Go/Bash) 沉淀攻击技术库(Attack Technique Library),量化团队攻击能力 5. 威胁狩猎支持 基于ATT&CK战术阶段,假设攻击者行为模式 在EDR/XDR/SIEM中定位异常行为与隐蔽攻击痕迹 协助优化安全检测规则,提升蓝军战术的检出率"

任职要求

1. 本科及以上学历,计算机、网络安全、信息安全相关专业;CET-4 及以上,硕士优先 2. Web安全基础扎实,深入理解 OWASP Top 10,理解每类漏洞的原理、利用方式与修复方案,熟练使用 Burp Suite 进行渗透测试,至少独立完成过 3 个以上 CTF Web 题目或 PortSwigger Web Security Academy 实战练习 3. 至少掌握一门脚本语言,Python 或 Go 至少精通其一,能编写自动化渗透测试脚本,了解 HTTP 协议、熟悉常见加密算法(RSA、AES、MD5、SHA等)原理与弱点 4. 操作系统基础,熟练使用 Linux,了解常见发行版的差异与典型配置,理解进程管理、文件权限、网络栈等操作系统核心概念 加分项: 1. 有真实内网渗透测试或 CTF Pwn/Reverse 经验优先 2. 持有 OSCP / eWPT / CISP-PTE / OSWE 等实战型安全证书者优先 3. 在国家级/企业级CTF竞赛中获得过名次(如强网杯、世界杯、XCTF等)优先 4. GitHub 有安全相关开源项目或工具积累优先"

中国平安校园招聘:安全研究工程师岗位来自中国平安招聘官网,具体内容以中国平安招聘官网为准。