崗位職責(zé):
1.開(kāi)展?jié)B透測(cè)試工作、安全檢查及應(yīng)急演練等技術(shù)工作,發(fā)現(xiàn)安全漏洞及風(fēng)險(xiǎn)并提供修復(fù)建議;
2.參與攻防演練工作,包含但不限于攻擊研判,攻擊溯源反制,能進(jìn)行安全設(shè)備,系統(tǒng)日志分析,判斷事件類(lèi)型。
3.跟蹤國(guó)內(nèi)外信息安全動(dòng)態(tài),必要時(shí)進(jìn)行安全攻防技術(shù)研究;
4.跟蹤APT組織活動(dòng),分析新型攻擊技術(shù)(如無(wú)文件攻擊、供應(yīng)鏈攻擊);
5.研究漏洞利用鏈,編寫(xiě)PoC及防御方案;
6.協(xié)助開(kāi)發(fā)團(tuán)隊(duì)修復(fù)漏洞并驗(yàn)證補(bǔ)丁有效性;
7.發(fā)表技術(shù)白皮書(shū),參與行業(yè)會(huì)議分享成果。
任職要求:
1.本科以上學(xué)歷,計(jì)算機(jī)相關(guān)專(zhuān)業(yè)(能力突出者學(xué)歷和專(zhuān)業(yè)不限);
2.有6年以上一線(xiàn)網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)經(jīng)驗(yàn),有大型紅藍(lán)對(duì)抗經(jīng)驗(yàn)優(yōu)先考慮、精通逆向工程(IDA Pro、Ghidra)及漏洞挖掘技術(shù),熟悉Windows/Linux內(nèi)核機(jī)制及調(diào)試工具(WinDbg、GDB),具備CVE編號(hào)貢獻(xiàn)或CTF競(jìng)賽經(jīng)驗(yàn)者優(yōu)先,具備漏洞賞金計(jì)劃(如HackerOne)經(jīng)驗(yàn)者優(yōu)先。
3.熟悉python、php、golang、java、C++、C#等至少一門(mén)語(yǔ)言,具備一定的攻防工具開(kāi)發(fā)能力;
4.具備豐富web應(yīng)用、移動(dòng)應(yīng)用、內(nèi)網(wǎng)滲透等方面滲透測(cè)試工作經(jīng)驗(yàn),熟練使用各類(lèi)滲透測(cè)試工具進(jìn)行滲透測(cè)試,能根據(jù)漏洞原理輸出POC;
5.具有獨(dú)立分析漏洞能力,良好溝通以及協(xié)調(diào)組織能力和文檔編寫(xiě)能力。
6.具備豐富風(fēng)險(xiǎn)評(píng)估、安全培訓(xùn)、代碼審計(jì)、安全巡檢、安全評(píng)估、專(zhuān)項(xiàng)檢查等工作經(jīng)驗(yàn);
7.具有各大SRC/CNVD/CNNVD/CVE漏洞證書(shū)或漏洞獎(jiǎng)勵(lì)者優(yōu)先;
8.具有豐富的溯源分析或應(yīng)急響應(yīng)經(jīng)驗(yàn),或應(yīng)對(duì)真實(shí)APT攻擊實(shí)踐、社工攻擊經(jīng)驗(yàn)者優(yōu)先;
9.具備良好的客戶(hù)服務(wù)意識(shí),語(yǔ)言表達(dá)和溝通能力;
10.喜歡鉆研技術(shù),自我學(xué)習(xí)能力強(qiáng);
11.有責(zé)任心,為人正派,不怕吃苦,良好的團(tuán)隊(duì)協(xié)作能力,能適應(yīng)加班和出差。