崗位職責:
1.開展?jié)B透測試工作、安全檢查及應急演練等技術(shù)工作,發(fā)現(xiàn)安全漏洞及風險并提供修復建議;
2.參與攻防演練工作,包含但不限于攻擊研判,攻擊溯源反制,能進行安全設(shè)備,系統(tǒng)日志分析,判斷事件類型。
3.跟蹤國內(nèi)外信息安全動態(tài),必要時進行安全攻防技術(shù)研究;
4.跟蹤APT組織活動,分析新型攻擊技術(shù)(如無文件攻擊、供應鏈攻擊);
5.研究漏洞利用鏈,編寫PoC及防御方案;
6.協(xié)助開發(fā)團隊修復漏洞并驗證補丁有效性;
7.發(fā)表技術(shù)白皮書,參與行業(yè)會議分享成果。
任職要求:
1.本科以上學歷,計算機相關(guān)專業(yè)(能力突出者學歷和專業(yè)不限);
2.有6年以上一線網(wǎng)絡(luò)安全攻防實戰(zhàn)經(jīng)驗,有大型紅藍對抗經(jīng)驗優(yōu)先考慮、精通逆向工程(IDA Pro、Ghidra)及漏洞挖掘技術(shù),熟悉Windows/Linux內(nèi)核機制及調(diào)試工具(WinDbg、GDB),具備CVE編號貢獻或CTF競賽經(jīng)驗者優(yōu)先,具備漏洞賞金計劃(如HackerOne)經(jīng)驗者優(yōu)先。
3.熟悉python、php、golang、java、C++、C#等至少一門語言,具備一定的攻防工具開發(fā)能力;
4.具備豐富web應用、移動應用、內(nèi)網(wǎng)滲透等方面滲透測試工作經(jīng)驗,熟練使用各類滲透測試工具進行滲透測試,能根據(jù)漏洞原理輸出POC;
5.具有獨立分析漏洞能力,良好溝通以及協(xié)調(diào)組織能力和文檔編寫能力。
6.具備豐富風險評估、安全培訓、代碼審計、安全巡檢、安全評估、專項檢查等工作經(jīng)驗;
7.具有各大SRC/CNVD/CNNVD/CVE漏洞證書或漏洞獎勵者優(yōu)先;
8.具有豐富的溯源分析或應急響應經(jīng)驗,或應對真實APT攻擊實踐、社工攻擊經(jīng)驗者優(yōu)先;
9.具備良好的客戶服務意識,語言表達和溝通能力;
10.喜歡鉆研技術(shù),自我學習能力強;
11.有責任心,為人正派,不怕吃苦,良好的團隊協(xié)作能力,能適應加班和出差。