崗位職責(zé):
1.參與國家級/企業(yè)級紅藍(lán)對抗、APT模擬作戰(zhàn),完成定向打點(diǎn)、內(nèi)網(wǎng)橫向滲透、權(quán)限維持等任務(wù)。
2.完成交辦滲透測試任務(wù)并輸出漏洞報(bào)告。
3.研究新型攻擊手法,開發(fā)自動(dòng)化滲透工具鏈。
任職要求:
1. 3-5年滲透測試經(jīng)驗(yàn),熟悉常見滲透測試的漏洞原理及利用方法。
2. 掌握python、java、go等編程語言至少一種,能編寫漏洞檢測或利用工具。
3. 熟悉代碼安全審計(jì)流程、方法及主流代碼審計(jì)工具的使用。
4. 掌握EDR繞過、內(nèi)存馬駐留、流量加密等對抗技術(shù)
?加分項(xiàng)
持有CISP-PTS/OSCP/OSCE等認(rèn)證者優(yōu)先。
在開源社區(qū)分享過自研工具或在行業(yè)社區(qū)分享過原創(chuàng)技術(shù)文章。