崗位職責(zé):
工作職責(zé):
1、對(duì)特定目標(biāo)設(shè)備進(jìn)行漏洞挖掘;
2、與設(shè)備研制廠商、甲方專家進(jìn)行多方技術(shù)交流溝通
任職要求:
任職資格:
1、本科及以上學(xué)歷,計(jì)算機(jī)或信息安全相關(guān)專業(yè);
2、具備信息安全行業(yè)3年及以上工作經(jīng)驗(yàn);
3、熟悉攻防技術(shù)及常見(jiàn)漏洞原理,熟悉常見(jiàn)的滲透手段、常見(jiàn)的滲透測(cè)試工具,如 MSF、CS 等;
4、有原創(chuàng)CNVD、CNNVD或提交過(guò)CVE漏洞優(yōu)先;
5、具備良好的腳本編寫能力,針對(duì)特殊場(chǎng)景編寫對(duì)應(yīng)工具腳本,具有Poc、Exp基礎(chǔ)編寫能力;
6、具備TCP/IP協(xié)議分析能力,熟悉數(shù)據(jù)包的封裝與拆解;
7、該職位需要具有CISP證書(shū)。
加分項(xiàng):具備密碼學(xué)理論基礎(chǔ);具備VPN設(shè)備、密碼機(jī)、移動(dòng)設(shè)備、安全網(wǎng)關(guān)等協(xié)議攻擊經(jīng)驗(yàn)(之一),例如協(xié)議中間人攻擊、協(xié)議數(shù)據(jù)篡改、密文破譯、數(shù)據(jù)穿透等(之一);能夠獨(dú)立挖掘各類高危漏洞。