
三六零
渗透测试实习生(济南)-5343(J12410)
渗透测试实习生(济南)-5343(J12410)
发布于 大约 15 小时前实习/见习
济南市
无经验要求
实习生
仅现场办公
本科
信息技术与基础设施
App安全
Ids
Ips
Waf
Web安全
安全漏洞
攻防演练
日志分析
渗透测试
AI 估算 · 3k–5k
实习生薪资偏低,济南生活成本适中,360为上市公司,实习薪资约3000-5000元/月。
职位详情
关于这个职位
这是一份渗透测试实习生岗位,位于济南
你将协助团队进行安全检查和攻防演练,包括漏洞扫描、渗透测试、日志监控分析等日常工作
适合对网络安全有基础了解、希望积累实战经验的学生
最低要求
了解常见的安全设备,包括不限于WAF、IPS、IDS等,熟悉常见安全漏洞原理、特征
了解常见攻击手段,能够对日志告警进行初步分析判断
熟悉渗透测试流程,掌握基本渗透测相关技能,能够独立完成web、APP系统基本渗透测试工作
本科及以上学历,计算机、信息安全等相关专业优先
实习六个月以上
工作职责
协助团队完成安全检查,包括不限于漏扫、渗透测试、基线核查等动作
在攻防演练项目中,配合项目组完成日常告警监控、预警及初步分析
完成相关日报、周报、测试报告等相关文档的整理
AI 洞察
优缺点分析
优点
- 是网络安全头部企业,平台大,能接触真实攻防场景
- 实习期间可参与多种安全任务,快速积累实战项目经验
- 团队专业,有资深同事指导,适合技术成长
- 实习期要求六个月以上,时间较长,需兼顾学业
- 适合对网络安全有浓厚兴趣、有一定基础、希望在头部企业积累实战经验的在校学生
缺点 / 挑战
- 渗透测试需要持续学习,技术更新快,压力可能较大
- 工作涉及文档整理,可能有些重复性工作
角色解读
- 从实习开始积累实战经验,可向初级安全工程师方向发展
- 通过参与大型攻防演练,提升应急响应和安全架构能力
- 未来可专精于渗透测试、安全运维或安全研发等分支
- 协助团队执行安全检查,包括漏洞扫描、渗透测试和基线核查,发现系统安全隐患
- 参与攻防演练项目,监控告警日志,进行初步预警和分析
- 整理和撰写安全测试相关的日报、周报和测试报告
- 了解常见安全设备(WAF、IPS、IDS)和漏洞原理,能进行基本渗透测试
- 具备日志分析能力,能从告警中判断攻击行为
- 熟悉Web和APP的渗透测试流程,能独立完成基础测试工作
申请策略
- 申请时表达对长期实习(6个月以上)的承诺,因为JD明确要求
- 展示对网络安全领域的热情,如个人博客、GitHub安全项目等
- 突出渗透测试相关项目经验或CTF竞赛经历
- 强调对常见安全工具(如Burp Suite、Nessus等)的掌握程度
- 列出之前参与的漏洞挖掘或安全演练成果
- 提前复习OWASP Top 10漏洞原理和利用方法
- 练习使用主流渗透测试工具,如SQLMap、Nmap等
- 了解日志分析基础,学习ELK或Splunk的基本使用
面试指南
- 对于技术问题,应先解释原理,再举例说明,最后总结
- 对于开放性问题(如期望),结合岗位要求表达学习和贡献的意愿
- 请描述一次你独立完成的渗透测试过程
- 常见的SQL注入类型有哪些?如何防御?
- WAF的工作原理是什么?如何绕过简单的WAF规则?
- 如果收到大量告警,你如何判断哪些是高优先级?
- 对实习期间的工作期望是什么?
- 复习常见漏洞(XSS、SQL注入、CSRF等)的原理和检测方法
职位点评
68
综合评分
头部安全公司实习,技术成长快,薪资一般,需长期实习。
从学习成长、工作节奏、岗位方向和实习待遇综合评估,方便比较实习机会。
更适合这类人
适合追求技术成长、愿意投入时间学习、对薪资要求不高的学生。
表现最好
成长发展
相对薄弱
薪资福利
薪资福利40
成长发展85
工作生活60
使命价值70
薪资福利
40较低
实习生薪资较低,但360平台有品牌效应,福利可能涵盖基本保障。
薪资信号未披露(AI估算:3K-5K/月)
成长发展
85较高
能参与真实攻防演练,接触前沿安全技术,成长空间大。
技术前沿主流现代技术
技术栈渗透测试、WAF、IPS、IDS、漏洞扫描
成长机会攻防演练
业务类型ambiguous
工作生活
60中等
现场办公,济南生活压力适中,但实习期较长可能影响自由时间。
工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)
使命价值
70中等
网络安全行业有社会价值,保护用户数据安全,但实习生影响有限。
行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
三六零 的其他在招职位
相似职位推荐
Watch Jobs