【崗位職責】
1.主導(dǎo)復(fù)雜滲透項目:獨立規(guī)劃并主導(dǎo)針對復(fù)雜系統(tǒng)(如大規(guī)模集群、云原生環(huán)境、IoT設(shè)備或金融級應(yīng)用)的滲透測試和紅隊評估項目。負責制定完整的測試方案、識別新型攻擊面、并執(zhí)行深度利用和橫向移動。
2.前沿漏洞研究與轉(zhuǎn)化:主動跟蹤和深入分析國內(nèi)外的最新安全漏洞(N-day)及攻擊技術(shù)(TTPs),快速完成漏洞復(fù)現(xiàn)與評估,并能將攻擊手法轉(zhuǎn)化為可實戰(zhàn)的檢測規(guī)則(如NIDS/HIDS/WAF規(guī)則)和自動化利用工具。
3.高級工具與平臺開發(fā):精通至少一門腳本語言(如Python/Go),不僅限于編寫PoC,更要能開發(fā)和維護自動化的滲透測試框架、安全運營工具或紅隊基礎(chǔ)設(shè)施(C2),以提升團隊整體作戰(zhàn)效率。
4.攻防體系建設(shè)參與:作為核心技術(shù)專家,深度參與攻防演練(紅藍對抗)的方案設(shè)計、攻擊路徑規(guī)劃和武器庫建設(shè)。能夠模擬APT組織的攻擊手法,評估并挑戰(zhàn)現(xiàn)有防御體系(如EDR、SIEM)的有效性。
5.技術(shù)賦能與指導(dǎo):負責對團隊中初、中級工程師進行技術(shù)指導(dǎo)和培訓(xùn),審核其滲透測試報告和漏洞分析文檔,分享高級攻防技巧,推動團隊整體技術(shù)水平的提升。
6.安全架構(gòu)評審:從攻擊者視角出發(fā),參與產(chǎn)品研發(fā)的早期階段(如需求和設(shè)計評審),評估系統(tǒng)架構(gòu)的安全風險,并提供可落地的安全加固方案與設(shè)計建議,推動安全能力前置。
【任職條件】
1.本科及以上學(xué)歷,計算機、網(wǎng)絡(luò)安全、信息安全等相關(guān)專業(yè),[3-5]年及以上滲透測試、安全研究或紅隊相關(guān)工作經(jīng)驗。
2.精通滲透測試全流程和方法論,在Web安全、內(nèi)網(wǎng)滲透、移動安全、云安全等至少一個或多個領(lǐng)域有深入的研究和豐富的實戰(zhàn)經(jīng)驗。
精通至少一種編程語言(Python/Go/Ruby等),具備獨立開發(fā)、調(diào)試和維護自動化安全工具或框架的能力。
3.深入理解常見安全產(chǎn)品(WAF, IDS/IPS, HIDS, SIEM)的工作原理,具備豐富的繞過(Bypass)經(jīng)驗,并能從攻擊視角反向設(shè)計高質(zhì)量的檢測策略。
4.具備出色的邏輯分析能力、快速學(xué)習能力和復(fù)雜問題解決能力,能夠獨立主導(dǎo)和推進跨部門的安全項目。
5.具備極強的責任心、良好的溝通能力和團隊協(xié)作精神,能夠清晰、準確地撰寫技術(shù)文檔和分析報告。
6.持有OSCP、OSCE、CISP-PTE/PTS、CISM等國內(nèi)外高級安全認證者優(yōu)先。
加分項(滿足其一或多項):
1.在主流安全平臺(如CVE、CNVD、CNNVD)或知名廠商SRC獨立提交過高質(zhì)量(中高危)漏洞。
2.在Black Hat、DEF CON、KCon、HITB、CIS等國內(nèi)外知名安全會議上發(fā)表過技術(shù)議題。
3.有大型紅藍對抗項目中擔任核心攻擊手的經(jīng)驗。
4.參加網(wǎng)鼎杯、強網(wǎng)杯等國內(nèi)網(wǎng)絡(luò)安全比賽,并取得優(yōu)異成績者。