崗位職責(zé):
1. 參與作為紅隊(duì)一員的攻防服務(wù)相關(guān)業(yè)務(wù)的實(shí)施
2. 針對(duì)攻防需求進(jìn)行漏洞分析和挖掘
3. 開發(fā)針對(duì)攻防業(yè)務(wù)的相關(guān)工具,如漏洞利用框架、c2、shell管理工具等。
崗位要求:
1. 三年以上攻防相關(guān)經(jīng)驗(yàn),熟悉滲透及作為紅隊(duì)一員實(shí)施過程中的基本流程
2. 有一定的代碼能力,可以看懂代碼和完成簡(jiǎn)單的工具開發(fā)
3. 對(duì)滲透測(cè)試標(biāo)準(zhǔn)理論、慣用方法、常用工具、流行漏洞有體系化的應(yīng)用思路
4. 精通web滲透、跨網(wǎng)及內(nèi)網(wǎng)橫向滲透并掌握主流的攻擊手段和技巧
5. 掌握各主流滲透測(cè)試工具的使用并能夠做到特征分析識(shí)別及改寫
6. 具有很強(qiáng)的學(xué)習(xí)能力,能夠主動(dòng)學(xué)習(xí)一些行業(yè)內(nèi)的新技術(shù)
7. 有獨(dú)立解決問題的能力
8. 有良好的總結(jié)和復(fù)盤習(xí)慣,具備一定的行業(yè)敏銳性,了解行業(yè)內(nèi)相關(guān)動(dòng)態(tài)
9.必須統(tǒng)招本科以上學(xué)歷;
加分項(xiàng):
1. 參與過大型HW或者攻防演練并取得優(yōu)異成績(jī)
2. 有獨(dú)立的漏洞挖掘經(jīng)驗(yàn)
3. 開發(fā)過成熟的安全工具