"崗位職責(zé):
1、負(fù)責(zé)紅藍(lán)對(duì)抗等攻防工作,能獨(dú)立完成高安全防護(hù)條件下滲透測(cè)試;
2、負(fù)責(zé)漏洞原理梳理,代碼審計(jì)等工作;
3、負(fù)責(zé)安全漏洞研究,武器化實(shí)現(xiàn)等工作;"
"崗位能力要求:
1、3年以上滲透或漏洞挖掘經(jīng)驗(yàn),具有大型、復(fù)雜網(wǎng)絡(luò)環(huán)境的滲透測(cè)試經(jīng)驗(yàn);
2、擁有國(guó)家級(jí)紅隊(duì)主力攻擊經(jīng)驗(yàn),參加過(guò)國(guó)家級(jí)實(shí)戰(zhàn)演練且排名靠前者優(yōu)先;
3、具備獨(dú)立利用歷史漏洞能力,具備獨(dú)立編寫(xiě)EXP能力, 熟悉常見(jiàn)組件、OA、郵箱、硬件設(shè)備、安全設(shè)備等漏洞;
4、了解各類(lèi)漏洞觸發(fā)過(guò)程和原理,,具備JAVA代碼審計(jì)和漏洞挖掘能力;
5、熟悉安全事件應(yīng)急響應(yīng)流程,能夠?qū)Ω黝?lèi)安全問(wèn)題和安全事件進(jìn)行跟蹤、分析、處理和解決;
6、具有國(guó)家級(jí)CTF比賽排名者優(yōu)先;
公辦本科學(xué)歷
30歲以?xún)?nèi),能力非常不錯(cuò)的,學(xué)歷可以放松
中高級(jí)均可匹配