一、崗位職責
1、根據(jù)任務要求,配合開展?jié)B透測試與技術支撐,檢測目標安全性,開展相關攻防工作
2、根據(jù)任務要求,對提供的源代碼進行安全審計
3、根據(jù)任務要求,提供網絡安全攻防技術培訓
4、負責前沿攻防技術研究,跟蹤安全動態(tài),進行安全漏洞分析,掌握安全漏洞利用技術
二、任職要求
1、3年以上網絡安全從業(yè)經歷
2、有較強的代碼審計能力,可以獨立開展.NET/JAVA/PHP等至少一種語言的代碼審計工作
3、至少掌握一門開發(fā)語言,操作語言不限C/C++、Golang、C#、Python、Java、ruby等,能夠編寫相關工具
4、熟悉常見的攻擊和防御手法,可獨立完成滲透測試工作,有強烈的自律精神,有著良好的安全保密素養(yǎng)
5、熟悉主流操作系統(tǒng)、數(shù)據(jù)庫、網絡與應用系統(tǒng)的工作原理,掌握常見的安全漏洞和利用技術
6、對安全有濃厚的興趣和較強的獨立鉆研能力,有良好的團隊精神、專業(yè)素養(yǎng)、溝通能力和基本的文檔編寫能力
7、無黑灰產經歷
三、加分項
1、有CVE、CNVD、各大漏洞收集平臺高質量漏洞證書
2、有豐富的紅隊滲透實戰(zhàn)經驗者優(yōu)先
3、熟悉邊界突破、域滲透、內網滲透者優(yōu)先
4、有大型目標滲透經驗,能夠對webshell、遠控等進行免殺處理
5、有紅隊工具開發(fā)經驗