崗位職責:
1、參與高級攻防類項目(內網滲透,定制化滲透,持續性滲透等);
2、參與完善團隊安全技術標準化建設;
3、參與安全攻防前沿技術研究,漏洞研究、紅隊武器化。
知識技能:
1、熟練掌握C/C++/Java/Go/Python/.net/PHP等至少一門語言,具備熟練的免殺能力
2、熟練使用后滲透工具及相關套件,包括但不限于MSF、CobaltStrike、Empire、FRP、BloodHound等;
3、對windows/linux、橫向、域、權限維持等TTPs有相關了解,能夠快速的描繪出目標內網的情況;
4、加分項:個人技術博客或在優質社區投稿過文章;
個人素質:
1、對安全技術有濃厚的興趣及熱情,有主觀研究和學習的動力;
2、具備正向價值觀、良好的團隊協作能力和較強的問題解決能力,善于溝通、樂于分享。
- 候選人加分項:熟悉大型網絡滲透流程,在紅隊中擔任核心成員且演練排名靠前者優先。獨立挖掘開源程序0day漏洞,擁有CVE等證書