
京东
高级渗透测试工程师
高级渗透测试工程师
发布于 大约 16 小时前普通员工/个人贡献者
北京市
高级经验
全职员工
仅现场办公
学历未注明
系统与安全工程
GO
APT攻击
渗透测试
漏洞挖掘
内网渗透
Web攻防
隐蔽渗透
AI 估算 · 25k–45k
高级安全攻防岗位在头部互联网公司薪资较高,技能稀缺,市场竞争力强。
职位详情
关于这个职位
作为京东企业蓝军团队的一员,你将模拟真实APT攻击,挑战高安全防护下的核心系统,挖掘漏洞并获取权限
这是一个深度攻防对抗的岗位,需要精通内网渗透或Web攻防,并具备隐蔽渗透和防溯源能力
适合热爱安全攻防、渴望在实战中成长的技术专家
最低要求
年以上攻防渗透或漏洞挖掘经验、具备良好的沟通能力
熟练掌握内网工作组、域环境、云环境渗透思路以及实现方式
或者熟悉web攻防,对于资产收集、代码获取、审计、黑盒、绕过有自己的思路和方法论
理解隐蔽渗透,能够一定程度规避防守方的各类安全能力,有较好的防溯源意识
具备一定的编程经验,熟悉至少一门语言,如Java,Go,Python,C/C++
工作职责
模拟APT攻击,独立完成高安全防护条件下核心系统的权限以及数据获取
优先资格
具备渗透中大型目标的经验
对真实APT攻击有一定研究或实践
有黑灰产打击的相关经验
AI 洞察
优缺点分析
优点
- 企业蓝军团队处于安全核心,能接触到真实APT攻击手法,快速积累实战经验
- 互联网大厂薪资福利优厚,且有完善的内部技术分享和晋升体系
- 安全领域竞争激烈,需要保持对最新漏洞和攻击技术的敏感度
缺点 / 挑战
- 京东作为头部互联网公司,拥有庞大复杂的业务系统,攻防场景丰富,技术挑战大
- 攻击高安全防护系统难度极高,需要持续学习和创新,心理压力较大
- 岗位要求隐蔽渗透和防溯源,工作强度高,可能涉及应急响应和时间压力
- 适合热爱攻防对抗、有极客精神、享受技术挑战的安全工程师,希望在实战中快速成长
角色解读
- 技术纵深:从高级工程师成长为安全专家(如首席安全研究员),专注0day挖掘或APT对抗
- 管理路线:担任蓝军团队负责人或安全架构师,负责整体攻防策略
- 行业影响力:通过漏洞赏金、安全会议演讲、开源工具贡献建立个人品牌
- 模拟高级APT攻击,针对京东核心系统进行渗透测试,寻找安全漏洞并突破防御
- 攻击内网、域环境、云环境,利用隐蔽手段绕过安全监控,获取敏感数据或权限
- 研究最新攻防技术,开发定制化工具,提升团队攻击能力
- 与防御团队红蓝对抗,推动安全防护体系改进
- 精通渗透测试全流程,包括信息收集、漏洞挖掘、权限提升、横向移动等
- 深入理解内网工作组、域环境、云环境的渗透思路及实现方式
- 熟悉Web攻防,掌握资产收集、代码审计、黑盒测试、Bypass技巧
- 至少熟练掌握一门编程语言(Java/Go/Python/C/C++),能编写自动化工具
申请策略
- 面试时准备一个完整的渗透测试案例,从信息收集到获取权限的详细过程
- 关注京东安全团队的公开分享和漏洞公告,体现对公司的了解
- 突出渗透测试项目经验,特别是成功突破高安全防护系统的案例
- 详细描述内网渗透或Web攻防中的具体方法、工具和成果
- 展示编程能力:附上开发的安全工具或脚本的GitHub链接
- 如果参与过CTF、漏洞赏金或发表过安全论文,一定要强调
- 深入学习APT攻击手法,如社会工程学、供应链攻击、水坑攻击等
- 补充云安全知识(AWS/阿里云/腾讯云)和容器逃逸技术
面试指南
- STAR法则:明确情境、任务、行动和结果,重点突出技术细节和效果
- 结构化思维:从信息收集、漏洞发现、利用、权限提升、维持访问等步骤逐步阐述
- 突出原创性和创新点:展示自己独特的思路或工具,区别于常规方案
- 请描述一次你成功渗透高安全系统的完整过程
- 如何在内网中进行隐蔽横向移动?有哪些反溯源技巧?
- 假设目标使用了WAF和RASP,你会如何绕过?
- 你如何发现并利用一个0day漏洞?请举例说明
- 如果让你攻击京东内部系统,你会从哪里入手?
匹配度报告
64
综合匹配度
头部互联网高级安全岗,前沿攻防技术,薪资中上,WLB一般。
适合人群
最看重技术成长和挑战,能接受高强度工作的安全专家。
最强匹配
成长发展匹配
最弱匹配
工作生活匹配
薪资福利75
成长发展85
工作生活40
使命价值55
薪资福利匹配
75中等
京东上市巨头,薪资水平在业内属于中上,但JD未明确薪资和福利,补偿性动机满足度中等偏上。
薪资信号未披露(AI估算:25K-45K/月)
成长发展匹配
85较高
岗位涉及前沿攻防技术,能接触真实APT场景,技术成长空间大,但JD未明确提及培训或晋升通道。
技术前沿前沿/新兴技术
技术栈APT攻击、内网渗透、Web攻防、隐蔽渗透、漏洞挖掘
业务类型ambiguous
工作生活匹配
40较低
JD未提及远程或弹性办公,且安全攻防岗位可能面临紧急响应,WLB一般。
工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)
使命价值匹配
55较低
网络安全行业属于增长赛道,但岗位偏向攻防对抗,社会影响力中性。
行业发展高速增长赛道
社会影响中性/一般
创新程度积极采用新技术
京东 的其他在招职位
相似职位推荐
Watch Jobs