崗位職責:
1、前沿攻防技術研究、跟蹤國內外安全領域的安全動態、漏洞披露并落地沉淀;
2、負責完成部門滲透測試、紅藍對抗業務;
3、負責紅藍對抗中的武器化落地與研究。
知識技能:
1、擁有大型產品、CMS、廠商漏洞挖掘案例,有過獨立分析漏洞的經驗,熟悉各種Web調試技巧
2、精通OWASP TOP 10安全漏洞原理并熟悉漏洞利用方法,精通滲透測試信息收集、打點
3、至少掌握一門腳本語言;
4、加分項:個人技術博客或在優質社區投稿過文章;
個人素質:
1、對安全技術有濃厚的興趣及熱情,有主觀研究和學習的動力;
2、具備正向價值觀、良好的團隊協作能力和較強的問題解決能力,善于溝通、樂于分享。
-
- 候選人加分項:會安全開發、獨自分析相關開源安全工具、參與開發相關后滲透框架;熟悉大型網絡滲透流程,有紅隊實戰后滲透經驗