岗位职责
- 负责参与监管单位组织的各类实战攻防演练项目。
- 参与团队内部攻击能力建设。
- 研究国内外主流安全漏洞、APT及攻击手法,并将攻击能力体系化。
职位要求
- 3年以上,从事渗透测试或APT攻击类岗位的经验,有大型环境渗透经验者优先。
- 关注安全行业安全动态,能够随时灵活转化为渗透测试对抗思路。
- 熟悉各种主流系统、Web安全漏洞的利用及原理,熟悉内网渗透、域渗透手法。
- 良好的逻辑思维和团队合作能力,工作态度积极向上,有创新精神,对事物具有专研精神,能够通过尝试不同方法达到突破风险的目的。 符合以下任意条件的优先:
- 有大型环境渗透经验。
- 在实战攻防演练项目中取得突出成果。
- 在WAF,RASP、HIDS、EDR、免杀、NIDS、蜜罐等对抗技术部分方向有相关研究。
- 熟悉漏洞利用技巧,解决过复杂场景下漏洞利用问题。