崗位職責(zé):
一、崗位職責(zé):
1、攻防技術(shù)研究:主導(dǎo)/參與紅隊演練,模擬APT攻擊手法(釣魚、橫向移動、權(quán)限維持等)。
2、負(fù)責(zé)藍(lán)隊防御體系建設(shè),包括威脅檢測(EDR、NDR)、入侵分析、應(yīng)急響應(yīng)(如勒索病毒處置)。
3、研究最新攻防技術(shù)(如云原生逃逸、0day利用),輸出對抗策略,沉淀核心能力到相關(guān)武器庫和工具平臺。
4、漏洞挖掘與利用,對企業(yè)Web應(yīng)用、API、云服務(wù)(AWS/Azure/K8s)進(jìn)行滲透測試,提交漏洞報告并推動修復(fù)。
5、能夠具備在高安全防護(hù)環(huán)境下開展紅隊攻擊模擬與內(nèi)外網(wǎng)打點工作,能夠完成滲透路徑構(gòu)建與權(quán)限獲取。
6、開發(fā)/優(yōu)化漏洞利用工具(如定制化C2框架、免殺木馬)。
7、帶領(lǐng)安全攻防隊伍完成目標(biāo)任務(wù),取得成果。
8、安全防護(hù)優(yōu)化,分析攻擊鏈(Kill Chain),優(yōu)化WAF、IDS/IPS、微隔離策略。構(gòu)建自動化威脅狩獵(Threat Hunting)流程,提升檢測率(如基于Sigma規(guī)則)。
任職要求:
二、任職要求
1、本科以上學(xué)歷,計算機、網(wǎng)絡(luò)安全、信息安全等專業(yè)優(yōu)先,至少5年以上的信息安全或相關(guān)領(lǐng)域的工作經(jīng)驗,有過帶隊經(jīng)歷。
2、熟悉常見的安全漏洞和攻擊技術(shù),具備實戰(zhàn)經(jīng)驗。
3、對安全領(lǐng)域有持續(xù)的熱情和自我驅(qū)動的學(xué)習(xí)態(tài)度。
4、參加過HW紅隊,有一定成果和排名。
5、熟悉至少一種編程語言,如Python、Java、C++或Golang、Ruby等。
6、熟悉ATT&CK框架,能根據(jù)TTPs定制檢測規(guī)則(如YARA、Suricata)。
7、政治素質(zhì)好,遵守紀(jì)律,品行端正,愛崗敬業(yè)
三、加分項
1、持有CISP-PTE、CISP-PTS、OSCP等國內(nèi)外安全認(rèn)證優(yōu)先。
2、熟悉云服務(wù)提供商(如華為云、阿里云、天翼云、 騰訊云等)的攻防技術(shù)。
3、具備分析逆向能力。
4、在國內(nèi)外論壇、會議、沙龍等發(fā)表過演講或成果。 具備對抗思維,能從攻擊者視角突破防御盲區(qū)。
5、良好的溝通能力,能向非技術(shù)人員解釋風(fēng)險,持續(xù)跟蹤國內(nèi)外安全動態(tài)。