職位描述崗位職責(zé):
1、負(fù)責(zé)對(duì)企業(yè)網(wǎng)絡(luò)進(jìn)行安全評(píng)估(拿權(quán)限、拿數(shù)據(jù),不限制攻擊手段);
2、前沿攻擊技術(shù)的研究,攻擊小工具的研發(fā);
3、負(fù)責(zé)中大型企業(yè)的滲透工作;4、負(fù)責(zé)中大型企業(yè)紅隊(duì)評(píng)估工作;
5、負(fù)責(zé)指定行業(yè)、攻防演練、hvv實(shí)戰(zhàn)工作。
任職要求:
1、本科及以上學(xué)歷,3年及以上滲透測(cè)試經(jīng)驗(yàn);
2、熟練掌握各種滲透測(cè)試工具并且對(duì)其原理有深入了解(不僅限于 Burp Suite、SQLMap、AppScan、AWVS、Nmap、MSF,Cobalt Strike 等等);
3、至少掌握一門(mén)開(kāi)發(fā)語(yǔ)言,操作語(yǔ)言不限 C/C++、Golang、Python、Java 都可,要求至少能上手寫(xiě)代碼;
4、熟練掌握常見(jiàn)的攻防技術(shù)以及對(duì)相關(guān)漏洞( web 安全或二進(jìn)制)的原理有深入的理解;
5、具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)可獨(dú)立完成滲透測(cè)試工作,具備滲透大型目標(biāo)的經(jīng)驗(yàn);
6、熟悉常見(jiàn) Windows,Linux 安全機(jī)制,具備一定的安全開(kāi)發(fā)能力以及Problem Solving能力;
7、能從防御者或者運(yùn)維人員的角度思考攻防問(wèn)題,對(duì)后滲透有深入了解者更佳,熟練掌握后滲透(包含域滲透)各種手法;
8、對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神。