一、崗位職責(zé)
1、根據(jù)任務(wù)要求,配合開展?jié)B透測(cè)試與技術(shù)支撐,檢測(cè)目標(biāo)安全性,開展相關(guān)攻防工作
2、根據(jù)任務(wù)要求,對(duì)提供的源代碼進(jìn)行安全審計(jì)
3、根據(jù)任務(wù)要求,提供網(wǎng)絡(luò)安全攻防技術(shù)培訓(xùn)
4、負(fù)責(zé)前沿攻防技術(shù)研究,跟蹤安全動(dòng)態(tài),進(jìn)行安全漏洞分析,掌握安全漏洞利用技術(shù)
二、任職要求
1、3年以上網(wǎng)絡(luò)安全從業(yè)經(jīng)歷
2、有較強(qiáng)的代碼審計(jì)能力,可以獨(dú)立開展.NET/JAVA/PHP等至少一種語言的代碼審計(jì)工作
3、至少掌握一門開發(fā)語言,操作語言不限C/C++、Golang、C#、Python、Java、ruby等,能夠編寫相關(guān)工具
4、熟悉常見的攻擊和防御手法,可獨(dú)立完成滲透測(cè)試工作,有強(qiáng)烈的自律精神,有著良好的安全保密素養(yǎng)
5、熟悉主流操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)與應(yīng)用系統(tǒng)的工作原理,掌握常見的安全漏洞和利用技術(shù)
6、對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神、專業(yè)素養(yǎng)、溝通能力和基本的文檔編寫能力
7、無黑灰產(chǎn)經(jīng)歷
三、加分項(xiàng)
1、有CVE、CNVD、各大漏洞收集平臺(tái)高質(zhì)量漏洞證書
2、有豐富的紅隊(duì)滲透實(shí)戰(zhàn)經(jīng)驗(yàn)者優(yōu)先
3、熟悉邊界突破、域滲透、內(nèi)網(wǎng)滲透者優(yōu)先
4、有大型目標(biāo)滲透經(jīng)驗(yàn),能夠?qū)ebshell、遠(yuǎn)控等進(jìn)行免殺處理
5、有紅隊(duì)工具開發(fā)經(jīng)驗(yàn)