崗位職責(zé):
1.帶隊(duì)參與內(nèi)部、外部的攻防比賽,保障攻擊團(tuán)隊(duì)的成果、競(jìng)賽成績(jī),負(fù)責(zé)參賽團(tuán)隊(duì)從報(bào)名到賽后復(fù)盤總結(jié)全流程的組織工作;
2.負(fù)責(zé)攻防團(tuán)隊(duì)能力建設(shè)、成員培訓(xùn)、日?;顒?dòng),推動(dòng)團(tuán)隊(duì)網(wǎng)絡(luò)安全攻防能力達(dá)到行業(yè)一流水平;
3.吸取外部攻防演練的經(jīng)驗(yàn),組織開展集團(tuán)內(nèi)部攻防演練、滲透測(cè)試、模擬攻擊等活動(dòng),賦能集團(tuán)網(wǎng)絡(luò)安全建設(shè);
4.組織開展挖掘原創(chuàng)通用型漏洞、研發(fā)安全攻防工具、撰寫安全技術(shù)研究文章,參與內(nèi)部或外部舉辦的安全議會(huì),輸出相關(guān)議題;
5.組織開展漏洞及攻防技術(shù)研究,包括但不限于高價(jià)值0day漏洞挖掘、前沿攻防對(duì)抗技術(shù)、安全平臺(tái)開發(fā)等。
任職要求:
1.碩士及以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全、信息安全、數(shù)學(xué)、信息管理與信息系統(tǒng)等相關(guān)專業(yè),具備5年以上網(wǎng)絡(luò)安全相關(guān)的工作經(jīng)驗(yàn);
2.具備不少于2年的攻擊隊(duì)帶隊(duì)經(jīng)驗(yàn),熟悉大型攻防演練活動(dòng)全流程工作內(nèi)容。具備包括但不限于國家級(jí)攻防演練、金融行業(yè)攻防演練的實(shí)戰(zhàn)經(jīng)驗(yàn),并有較高分?jǐn)?shù)的輸出;
3.熟練掌握J(rèn)ava、php、.Net等編程語言的代碼審計(jì)能力,能夠獨(dú)立挖掘出通用型RCE漏洞,熟悉常見中間件的內(nèi)存馬植入方式,并能夠靜態(tài)、動(dòng)態(tài)免殺常見殺軟、EDR等安全設(shè)備,實(shí)現(xiàn)webshell的長(zhǎng)時(shí)間留存;
4.除代碼審計(jì)外,在社工釣魚、工具開發(fā)、木馬免殺、權(quán)限維持、內(nèi)網(wǎng)滲透、AD域滲透、CTF、AWD等某兩項(xiàng)領(lǐng)域具備技能專長(zhǎng)及實(shí)戰(zhàn)經(jīng)驗(yàn),能夠在擅長(zhǎng)領(lǐng)域有一定新研究成果的輸出并能賦能到團(tuán)隊(duì);
5.對(duì)各大安全廠商攻擊隊(duì)、實(shí)驗(yàn)室有所了解,了解各實(shí)驗(yàn)室的團(tuán)隊(duì)培養(yǎng)方式。