崗位職責(zé):
1、研究常用軟件、中間件、協(xié)議安全漏洞,跟進(jìn)分析新型攻擊手法;
2、研究?jī)?nèi)部產(chǎn)品安全薄弱點(diǎn),對(duì)公司內(nèi)部系統(tǒng)進(jìn)行深度滲透測(cè)試;
3、熟悉業(yè)務(wù)安全,了解黑灰產(chǎn)常見(jiàn)攻擊手法,進(jìn)行黑灰產(chǎn)模擬對(duì)抗測(cè)試。
任職資格:
1、熟悉常見(jiàn)安全漏洞,具備Web/App/客戶(hù)端程序,其中任何一項(xiàng)漏洞挖掘能力;
2、具備一定編碼能力,能夠完成日常工作中的腳本編寫(xiě);
3、熟悉業(yè)務(wù)安全風(fēng)險(xiǎn),善于挖掘業(yè)務(wù)邏輯漏洞;
4、熟練掌握滲透流程,具備代碼審計(jì)能力,能夠承擔(dān)Cyber Kill Chain中部分工作任務(wù);
5、熱愛(ài)安全行業(yè),無(wú)黑灰產(chǎn)經(jīng)歷,具備鉆研精神,擁有良好的團(tuán)隊(duì)意識(shí)。加分項(xiàng):
1、SRC/眾測(cè)排名靠前;
2、省級(jí)/國(guó)家級(jí)/頭部行業(yè)攻防演習(xí)經(jīng)歷;
3、擁有高質(zhì)量漏洞編號(hào),原創(chuàng)工具。