崗位職責(zé):
1、前沿攻防技術(shù)研究、跟蹤國內(nèi)外安全領(lǐng)域的安全動態(tài)、漏洞披露并落地沉淀;
2、負責(zé)完成部門滲透測試、紅藍對抗業(yè)務(wù);
3、負責(zé)紅藍對抗中的武器化落地與研究。
知識技能:
1、擁有大型產(chǎn)品、CMS、廠商漏洞挖掘案例,有過獨立分析漏洞的經(jīng)驗,熟悉各種Web調(diào)試技巧
2、精通OWASP TOP 10安全漏洞原理并熟悉漏洞利用方法,精通滲透測試信息收集、打點
3、至少掌握一門腳本語言;
4、加分項:個人技術(shù)博客或在優(yōu)質(zhì)社區(qū)投稿過文章;
個人素質(zhì):
1、對安全技術(shù)有濃厚的興趣及熱情,有主觀研究和學(xué)習(xí)的動力;
2、具備正向價值觀、良好的團隊協(xié)作能力和較強的問題解決能力,善于溝通、樂于分享。
-
- 候選人加分項:會安全開發(fā)、獨自分析相關(guān)開源安全工具、參與開發(fā)相關(guān)后滲透框架;熟悉大型網(wǎng)絡(luò)滲透流程,有紅隊實戰(zhàn)后滲透經(jīng)驗