崗位職責:
1、負責外部客戶紅隊評估和攻防演習項目的實施,對企業(yè)網(wǎng)絡進行實戰(zhàn)級的網(wǎng)絡安全等級評估;
2、負責集團演練中攻擊方相關工作,包括實戰(zhàn)級紅藍對抗和日常滲透測試;
3、熟悉應急響應流程,在出現(xiàn)網(wǎng)絡攻擊或安全事件時,提供應急響應服務;
4、參與重要活動網(wǎng)絡安全保障任務,負責從攻擊視角為重大安全事件提供技術支持;
5、研究前沿攻防技術,關注最新的漏洞和安全動態(tài),分析漏洞原理和檢測手段。
任職要求:
1、本科或以上學歷,通信工程、信息安全、計算機相關專業(yè)優(yōu)先;
2、能夠制定攻擊團隊發(fā)展戰(zhàn)略,制定滲透工作方案;
3、大型CTF比賽(DEFCON,XCTF)獲獎經歷,在逆向、PWN方向成績突出;
4、在各大漏洞平臺/SRC上報過高危漏洞或有CVE證書;
5、發(fā)表過有深度的技術論文或獨立挖掘過知名開源應用/大型廠商高危漏洞經歷;
6、能夠編寫POC/EXP,熟悉免殺、能夠制作免殺程序;
7、對工業(yè)互聯(lián)網(wǎng)、5G、區(qū)塊鏈安全等技術至少一方面有深入研究,有科研成果,并取得行業(yè)認可。