崗位職責(zé):
1、負(fù)責(zé)前沿攻防技術(shù)研究:密切關(guān)注全球網(wǎng)絡(luò)安全態(tài)勢,深入研究新型攻擊技術(shù)、方法和工具,包括但不限于高級持續(xù)性威脅(APT)、零日漏洞利用、人工智能與機器學(xué)習(xí)在攻擊中的應(yīng)用等,分析其攻擊原理、特征及潛在影響。
2、負(fù)責(zé)參與攻防相關(guān)活動。
3、負(fù)責(zé)漏洞挖掘與分析:運用專業(yè)的漏洞挖掘技術(shù)和工具,對各類操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、應(yīng)用程序等進(jìn)行深度安全檢測,挖掘潛在的安全漏洞,包括但不限于緩沖區(qū)溢出、權(quán)限提升、代碼執(zhí)行漏洞等;對發(fā)現(xiàn)的漏洞進(jìn)行詳細(xì)的分析和驗證,確定漏洞的危害等級、影響范圍以及利用方式。
4、安全工具開發(fā)與維護(hù):根據(jù)攻防研究和實際工作需求,參與優(yōu)化公司內(nèi)部的安全工具。
5、應(yīng)急響應(yīng)與技術(shù)支持:參與應(yīng)急處置工作,協(xié)助安全運營團(tuán)隊進(jìn)行事件調(diào)查、溯源分析和攻擊行為還原,快速定位安全漏洞和攻擊源頭,制定有效的應(yīng)急解決方案,最大限度降低安全事件造成的損失和影響。
任職要求:
1、信息安全、計算機專業(yè)等相關(guān)專業(yè),??萍耙陨蠈W(xué)歷。
2、對重點項目、系統(tǒng)做漏洞挖掘,對出現(xiàn)的0day漏洞事件進(jìn)行追蹤分析,以及獨立挖掘0day漏洞的能力。
3、精通常見攻擊手段和防御措施,精通各類型漏洞成因、滲透思路和方法。
4、具有大型、復(fù)雜網(wǎng)絡(luò)環(huán)境的攻防實戰(zhàn)經(jīng)驗,并取得過優(yōu)異的成績。
5、至少精通1種腳本或高級語言,具備熟悉漏洞成因后可快速轉(zhuǎn)化為POC的能力。
6、對攻防有濃厚的興趣和較強的獨立鉆研能力,有良好的團(tuán)隊協(xié)作精神。
7、加分項:提交過原創(chuàng)漏洞;發(fā)布過攻防技術(shù)文章;攻防比賽榮譽、SRC排名等。