崗位職責(zé):
1、參與高級(jí)攻防類(lèi)項(xiàng)目(內(nèi)網(wǎng)滲透,定制化滲透,持續(xù)性滲透等);
2、參與完善團(tuán)隊(duì)安全技術(shù)標(biāo)準(zhǔn)化建設(shè);
3、參與安全攻防前沿技術(shù)研究,漏洞研究、紅隊(duì)武器化。
知識(shí)技能:
1、熟練掌握C/C++/Java/Go/Python/.net/PHP等至少一門(mén)語(yǔ)言,具備熟練的免殺能力
2、熟練使用后滲透工具及相關(guān)套件,包括但不限于MSF、CobaltStrike、Empire、FRP、BloodHound等;
3、對(duì)windows/linux、橫向、域、權(quán)限維持等TTPs有相關(guān)了解,能夠快速的描繪出目標(biāo)內(nèi)網(wǎng)的情況;
4、加分項(xiàng):個(gè)人技術(shù)博客或在優(yōu)質(zhì)社區(qū)投稿過(guò)文章;
個(gè)人素質(zhì):
1、對(duì)安全技術(shù)有濃厚的興趣及熱情,有主觀研究和學(xué)習(xí)的動(dòng)力;
2、具備正向價(jià)值觀、良好的團(tuán)隊(duì)協(xié)作能力和較強(qiáng)的問(wèn)題解決能力,善于溝通、樂(lè)于分享。
- 候選人加分項(xiàng):熟悉大型網(wǎng)絡(luò)滲透流程,在紅隊(duì)中擔(dān)任核心成員且演練排名靠前者優(yōu)先。獨(dú)立挖掘開(kāi)源程序0day漏洞,擁有CVE等證書(shū)