服務(wù)職責(zé):
1.撰寫安全事件分析、安全事件溯源及安全整改建議報(bào)告;
2.獨(dú)立組織開展攻防演練,承擔(dān)紅隊(duì)攻擊任務(wù),撰寫攻防演練報(bào)告;
3.應(yīng)急響應(yīng)與技術(shù)支持:參與應(yīng)急處置工作,協(xié)助安全運(yùn)營(yíng)團(tuán)隊(duì)進(jìn)行事件調(diào)查、溯源分析和攻擊行為還原,快速定位安全漏洞和攻擊源頭,制定有效的應(yīng)急解決方案,最大限度降低安全事件造成的損失和影響。
4.負(fù)責(zé)漏洞挖掘與分析:運(yùn)用專業(yè)的漏洞挖掘技術(shù)和工具,對(duì)各類操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、應(yīng)用程序等進(jìn)行深度安全檢測(cè),挖掘潛在的安全漏洞,包括但不限于緩沖區(qū)溢出、權(quán)限提升、代碼執(zhí)行漏洞等;
5.對(duì)發(fā)現(xiàn)的漏洞進(jìn)行詳細(xì)的分析和驗(yàn)證,確定漏洞的危害等級(jí)、影響范圍以及利用方式。
服務(wù)要求:
1.本科及以上學(xué)歷,通信、互聯(lián)網(wǎng)、計(jì)算機(jī)等相關(guān)專業(yè),3年相關(guān)工作經(jīng)驗(yàn),具有專業(yè)領(lǐng)域一個(gè)以上高級(jí)認(rèn)證資質(zhì)者優(yōu)先。
2.熟悉 MITRE ATT&CK 和網(wǎng)絡(luò)殺傷鏈等安全框架和威脅模型;
3.了解APP的反編譯/動(dòng)態(tài)調(diào)試/加密/防劫持/安全加固等技術(shù);
4.熟練紅藍(lán)對(duì)抗規(guī)則、能夠組織大型攻防演練和網(wǎng)絡(luò)安全保障活動(dòng);
5.對(duì)代碼安全審計(jì)有一定了解,并能獨(dú)立進(jìn)行白盒代碼review。