IT人力外包人才简历库

返回列表

网络安全渗透测试工程师

驻场外包人员
工作年限:3年 意向城市:成都 浏览:7次 发布时间:近期

技能标签

Web安全渗透测试 漏洞扫描工具 渗透测试框架 漏洞利用技术 代码审计 Linux系统安全 数据库安全审计 中间件配置 安全加固 安全审计 密码破解 社会工程学 网络协议分析 安全加固方案

专业技能

熟练掌握常见Web应用安全漏洞类型,包括SQL注入、XSS、CSRF、文件上传、命令执行等。精通渗透测试工具链使用,包括Burp Suite、SQLMap、AWVS、Nessus、OWASP ZAP、Kali Linux、Nmap、Wireshark、Metasploit等。具备密码破解、中间人攻击、WiFi渗透、社会工程学等攻击技术实战经验。熟悉Linux系统安全加固与运维,精通MySQL、Oracle、MSSQL数据库安全审计。掌握Tomcat、Nginx、Redis等中间件安全配置。具备Java/PHP代码审计能力,熟悉前端安全防护机制。

工作履历(脱敏处理)

专注于企业级网络安全渗透测试工作,主导完成多个行业客户的安全评估项目。通过漏洞扫描工具与手动测试相结合的方式,发现并修复Web应用中的XSS、越权访问、逻辑漏洞等安全问题。设计并实施渗透测试流程,包括信息收集、漏洞扫描、漏洞验证、权限提升及安全加固方案制定。持续优化渗透测试工具链,提升漏洞发现效率。参与企业安全体系建设,制定数据库访问控制策略和中间件安全配置规范。

项目经验(脱敏处理)

某大型国企信息系统安全评估项目:通过漏洞扫描工具与手动测试相结合的方式,发现Web应用中存在XSS漏洞和越权访问漏洞,提出针对性修复方案并完成安全加固。项目中采用Burp Suite进行接口测试,利用SQLMap验证SQL注入漏洞,通过社会工程学手段验证用户权限控制机制,最终输出完整的渗透测试报告和安全加固建议。某私营企业官网安全评估项目:通过OWASP ZAP进行漏洞扫描,发现SQL注入、XSS及业务逻辑漏洞,结合Metasploit进行漏洞验证,提出数据库访问控制优化方案和前端输入校验改进措施,有效提升系统安全防护等级。

驻场外包优势

服从性高

严格遵守甲方管理制度

技术扎实

3年项目实战经验

可长期驻场

接受异地项目外派

快速响应

24小时内可到岗

企业人才对接

专业IT人力外包服务

如果贵公司有IT项目人手缺口、需要工程师驻场开发、短期人力支援需求,欢迎联系洽谈合作。

合作热线

18969108718

商务邮箱

ntit@163.com

微信扫码咨询

微信咨询二维码

扫描二维码添加商务对接

立即申请人才对接