崗位職責(zé):
1.紅隊(duì)實(shí)戰(zhàn)攻防(getshell、防御逃逸、拿權(quán)限),偏漏洞挖掘(Java安全、框架安全)
2.紅隊(duì)攻擊鏈,紅隊(duì)專題體系研究、疑難雜癥突破,方法論輸出
3.研究前沿攻防技術(shù)、跟蹤安全動(dòng)態(tài)以及漏洞,沉淀部門(mén)的工具庫(kù)、漏洞庫(kù)、知識(shí)庫(kù);
4.紅隊(duì)相關(guān)評(píng)估工作,行業(yè)、省級(jí)、國(guó)家級(jí)攻防演練等
崗位要求:
1.年齡25-40歲,學(xué)歷本科,計(jì)算機(jī)相關(guān)專業(yè);
2.有一定的表達(dá)能力,善于總結(jié)溝通,樂(lè)于分享討論技術(shù);
3.為人真正,無(wú)相關(guān)黑產(chǎn)背景;
4.具備較強(qiáng)的Web黑盒滲透和代碼審計(jì)能力;
5.至少熟悉一種腳本語(yǔ)言(Go/C/C++/PHP/JAVA/python/golang等);
6.熟悉常見(jiàn)的內(nèi)網(wǎng)攻擊思路和方法,有自己獨(dú)立的內(nèi)網(wǎng)滲透方法和思路,對(duì)后滲透有深入了解者更佳;
7.熟練使用metasploit、CobaltStrike、Empire等后滲透、權(quán)限維持工具;
8.有一定的木馬免殺能力。
工作時(shí)間:9:00-18:00,雙休,五險(xiǎn)一金