1、本科及以上學(xué)歷,3年以上攻防滲透或漏洞挖掘經(jīng)驗(yàn);
2、熟練使用各種滲透測試工具,并且對其原理有一定了解,包括但不限于AWVS、Burpsuite、Nmap、Sqlmap、Cobali Strike、Metasploit、fscan等等;
3、熟練掌握對WEB或移動端漏洞的滲透思路和方法,對前后端加解密有一定的對抗經(jīng)驗(yàn),能夠逆向加密算法,繞過加密算法完成安全測試優(yōu)先;
4、了解APP逆向分析,能夠掌握APP脫殼、hook方法,并對脫殼后的代碼逆向分析優(yōu)先;
5、掌握代碼審計(jì)基本能力,包括但不限于java、php、C。
6、熟悉掌握python、php、java、c中任意一門語言,能夠編寫常用滲透測試工具。
7、具體一定的文檔編寫能力,可以獨(dú)立完成分析報(bào)告
8、熟悉應(yīng)急響應(yīng)、溯源分析的流程及取證方法。
9、能主動關(guān)注國內(nèi)外最新安全技術(shù),并在自己擅長和興趣的領(lǐng)域能夠進(jìn)行深入的學(xué)習(xí)、研究;
10、在各大ctf賽事中獲得名次優(yōu)先;
11、在cnvd、cnnve及各大src提交過優(yōu)質(zhì)漏洞優(yōu)先。
職責(zé):
1、負(fù)責(zé)為客戶提供紅隊(duì)攻防、內(nèi)網(wǎng)滲透、定制化滲透、持續(xù)性滲透等服務(wù)支撐工作;
2、負(fù)責(zé)高安全防護(hù)條件下的漏洞挖掘、安全設(shè)備繞過、免殺繞過;
3、負(fù)責(zé)支撐客戶日常及重大活動期間溯源分析、應(yīng)急處置、攻擊鏈還原工作;
4、負(fù)責(zé)支撐客戶進(jìn)行漏洞隱患排查和安全事件應(yīng)急響應(yīng)工作;
5、負(fù)責(zé)研究并跟進(jìn)最新安全漏洞與安全動態(tài);
6、負(fù)責(zé)進(jìn)行客戶培訓(xùn)等支撐工作。