本崗位為第三方外包職位,介意慎投。
崗位職責(zé):
1、負(fù)責(zé)現(xiàn)有安全產(chǎn)品功能迭代開發(fā);
2、參與指紋庫、POC庫、漏洞庫等基礎(chǔ)能力庫建設(shè);
3、能夠使用各種滲透測試工具和技術(shù),如Metasploit、Nmap、Burp suite
等,以及自定義工具,進(jìn)行系統(tǒng)滲透測試。
任職要求:
1、熟練掌握的計算機(jī)基礎(chǔ)知識,數(shù)據(jù)結(jié)構(gòu)及TCP/IP協(xié)議;
2、熟悉Python和常用的開源庫,熟練使用Django/Flask等至少一種主流的web開發(fā)框架:
3、具有網(wǎng)絡(luò)安全與操作系統(tǒng)和網(wǎng)絡(luò)設(shè)備等相關(guān)基礎(chǔ)知識,具備編程和腳本技能用于自動化滲透測試和開發(fā)定制工具,
4、對ATT&CK攻擊矩陣中各環(huán)節(jié)關(guān)鍵技術(shù)有所了解:
5.具有良好的溝通能力,對技術(shù)有激情,喜歡鉆研,能快速接受和掌握新技術(shù),有較強(qiáng)的獨(dú)立、主動的學(xué)習(xí)能力;
6、開發(fā)過開源滲透工具或者獨(dú)立挖掘過CVE/CNVD漏洞并完成武器化開發(fā)者優(yōu)先