崗位職責(zé):
1.參與國家級/企業(yè)級紅藍對抗、APT模擬作戰(zhàn),完成定向打點、內(nèi)網(wǎng)橫向滲透、權(quán)限維持等任務(wù)。
2.完成交辦滲透測試任務(wù)并輸出漏洞報告。
3.研究新型攻擊手法,開發(fā)自動化滲透工具鏈。
任職要求:
1. 3-5年滲透測試經(jīng)驗,熟悉常見滲透測試的漏洞原理及利用方法。
2. 掌握python、java、go等編程語言至少一種,能編寫漏洞檢測或利用工具。
3. 熟悉代碼安全審計流程、方法及主流代碼審計工具的使用。
4. 掌握EDR繞過、內(nèi)存馬駐留、流量加密等對抗技術(shù)
?加分項
持有CISP-PTS/OSCP/OSCE等認證者優(yōu)先。
在開源社區(qū)分享過自研工具或在行業(yè)社區(qū)分享過原創(chuàng)技術(shù)文章。