JD logo
京东
高级渗透测试工程师

高级渗透测试工程师

发布于 大约 16 小时前

普通员工/个人贡献者

北京市
高级经验
全职员工
仅现场办公
学历未注明
系统与安全工程
GO
APT攻击
渗透测试
漏洞挖掘
内网渗透
Web攻防
隐蔽渗透

AI 估算 · 25k–45k

高级安全攻防岗位在头部互联网公司薪资较高,技能稀缺,市场竞争力强。

职位详情

关于这个职位

作为京东企业蓝军团队的一员,你将模拟真实APT攻击,挑战高安全防护下的核心系统,挖掘漏洞并获取权限

这是一个深度攻防对抗的岗位,需要精通内网渗透或Web攻防,并具备隐蔽渗透和防溯源能力
适合热爱安全攻防、渴望在实战中成长的技术专家

最低要求

年以上攻防渗透或漏洞挖掘经验、具备良好的沟通能力

熟练掌握内网工作组、域环境、云环境渗透思路以及实现方式
或者熟悉web攻防,对于资产收集、代码获取、审计、黑盒、绕过有自己的思路和方法论
理解隐蔽渗透,能够一定程度规避防守方的各类安全能力,有较好的防溯源意识
具备一定的编程经验,熟悉至少一门语言,如Java,Go,Python,C/C++

工作职责

模拟APT攻击,独立完成高安全防护条件下核心系统的权限以及数据获取

优先资格

具备渗透中大型目标的经验

对真实APT攻击有一定研究或实践
有黑灰产打击的相关经验

AI 洞察

优缺点分析

优点

  • 企业蓝军团队处于安全核心,能接触到真实APT攻击手法,快速积累实战经验
  • 互联网大厂薪资福利优厚,且有完善的内部技术分享和晋升体系
  • 安全领域竞争激烈,需要保持对最新漏洞和攻击技术的敏感度

缺点 / 挑战

  • 京东作为头部互联网公司,拥有庞大复杂的业务系统,攻防场景丰富,技术挑战大
  • 攻击高安全防护系统难度极高,需要持续学习和创新,心理压力较大
  • 岗位要求隐蔽渗透和防溯源,工作强度高,可能涉及应急响应和时间压力
  • 适合热爱攻防对抗、有极客精神、享受技术挑战的安全工程师,希望在实战中快速成长

角色解读

  • 技术纵深:从高级工程师成长为安全专家(如首席安全研究员),专注0day挖掘或APT对抗
  • 管理路线:担任蓝军团队负责人或安全架构师,负责整体攻防策略
  • 行业影响力:通过漏洞赏金、安全会议演讲、开源工具贡献建立个人品牌
  • 模拟高级APT攻击,针对京东核心系统进行渗透测试,寻找安全漏洞并突破防御
  • 攻击内网、域环境、云环境,利用隐蔽手段绕过安全监控,获取敏感数据或权限
  • 研究最新攻防技术,开发定制化工具,提升团队攻击能力
  • 与防御团队红蓝对抗,推动安全防护体系改进
  • 精通渗透测试全流程,包括信息收集、漏洞挖掘、权限提升、横向移动等
  • 深入理解内网工作组、域环境、云环境的渗透思路及实现方式
  • 熟悉Web攻防,掌握资产收集、代码审计、黑盒测试、Bypass技巧
  • 至少熟练掌握一门编程语言(Java/Go/Python/C/C++),能编写自动化工具

申请策略

  • 面试时准备一个完整的渗透测试案例,从信息收集到获取权限的详细过程
  • 关注京东安全团队的公开分享和漏洞公告,体现对公司的了解
  • 突出渗透测试项目经验,特别是成功突破高安全防护系统的案例
  • 详细描述内网渗透或Web攻防中的具体方法、工具和成果
  • 展示编程能力:附上开发的安全工具或脚本的GitHub链接
  • 如果参与过CTF、漏洞赏金或发表过安全论文,一定要强调
  • 深入学习APT攻击手法,如社会工程学、供应链攻击、水坑攻击等
  • 补充云安全知识(AWS/阿里云/腾讯云)和容器逃逸技术

面试指南

  • STAR法则:明确情境、任务、行动和结果,重点突出技术细节和效果
  • 结构化思维:从信息收集、漏洞发现、利用、权限提升、维持访问等步骤逐步阐述
  • 突出原创性和创新点:展示自己独特的思路或工具,区别于常规方案
  • 请描述一次你成功渗透高安全系统的完整过程
  • 如何在内网中进行隐蔽横向移动?有哪些反溯源技巧?
  • 假设目标使用了WAF和RASP,你会如何绕过?
  • 你如何发现并利用一个0day漏洞?请举例说明
  • 如果让你攻击京东内部系统,你会从哪里入手?

匹配度报告

64
综合匹配度

头部互联网高级安全岗,前沿攻防技术,薪资中上,WLB一般。

适合人群
最看重技术成长和挑战,能接受高强度工作的安全专家。
最强匹配
成长发展匹配
最弱匹配
工作生活匹配
薪资福利75
成长发展85
工作生活40
使命价值55

薪资福利匹配

75中等

京东上市巨头,薪资水平在业内属于中上,但JD未明确薪资和福利,补偿性动机满足度中等偏上。

薪资信号未披露(AI估算:25K-45K/月)

成长发展匹配

85较高

岗位涉及前沿攻防技术,能接触真实APT场景,技术成长空间大,但JD未明确提及培训或晋升通道。

技术前沿前沿/新兴技术
技术栈APT攻击、内网渗透、Web攻防、隐蔽渗透、漏洞挖掘
业务类型ambiguous

工作生活匹配

40较低

JD未提及远程或弹性办公,且安全攻防岗位可能面临紧急响应,WLB一般。

工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)

使命价值匹配

55较低

网络安全行业属于增长赛道,但岗位偏向攻防对抗,社会影响力中性。

行业发展高速增长赛道
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs