崗位職責(zé):
1.負責(zé)內(nèi)部待上線系統(tǒng)(web、app、小程序等)的滲透測試工作;
2.參與內(nèi)外部的重保及攻防演練工作;
3.參與對安全漏洞進行跟蹤、漏洞挖掘,并輸出poc、exp,或主導(dǎo)疑難事件的研究解決,包括但不限于惡意代碼分析、事件調(diào)查、APT技術(shù)分析等;
4.總結(jié)沉淀最佳實踐及經(jīng)驗總結(jié),參與團隊安全攻防技術(shù)能力體系化建設(shè);
5.參與國內(nèi)外CTF、AWD等競賽。
任職要求:
1.碩士及以上學(xué)歷,計算機、網(wǎng)絡(luò)安全、信息安全、數(shù)學(xué)、信息管理與信息系統(tǒng)等相關(guān)專業(yè),具備3年以上網(wǎng)絡(luò)安全相關(guān)的工作經(jīng)驗,并要求具備大型攻防賽事的攻擊隊經(jīng)驗;
2.具備獨立進行滲透測試或攻防打點的能力,在國內(nèi)外各大SRC有較好排名的優(yōu)先;
3.熟練掌握python/php/java/golang 中的至少一種編程語言,能夠獨立審計一種或多種編程語言開發(fā)的cms或框架,并產(chǎn)出過高危漏洞;或具備一定的社工能力,在社工釣魚方面有一定的經(jīng)驗及成果;
4.具備一定的語言與文字功底,能夠?qū)⒀芯砍晒x能團隊。