崗位職責(zé):
1、負(fù)責(zé)外部客戶紅隊(duì)評(píng)估和攻防演習(xí)項(xiàng)目的實(shí)施,對(duì)企業(yè)網(wǎng)絡(luò)進(jìn)行實(shí)戰(zhàn)級(jí)的網(wǎng)絡(luò)安全等級(jí)評(píng)估;
2、負(fù)責(zé)集團(tuán)演練中攻擊方相關(guān)工作,包括實(shí)戰(zhàn)級(jí)紅藍(lán)對(duì)抗和日常滲透測(cè)試;
3、熟悉應(yīng)急響應(yīng)流程,在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時(shí),提供應(yīng)急響應(yīng)服務(wù);
4、參與重要活動(dòng)網(wǎng)絡(luò)安全保障任務(wù),負(fù)責(zé)從攻擊視角為重大安全事件提供技術(shù)支持;
5、研究前沿攻防技術(shù),關(guān)注最新的漏洞和安全動(dòng)態(tài),分析漏洞原理和檢測(cè)手段。
任職要求:
1、本科或以上學(xué)歷,通信工程、信息安全、計(jì)算機(jī)相關(guān)專業(yè)優(yōu)先;
2、能夠制定攻擊團(tuán)隊(duì)發(fā)展戰(zhàn)略,制定滲透工作方案;
3、大型CTF比賽(DEFCON,XCTF)獲獎(jiǎng)經(jīng)歷,在逆向、PWN方向成績(jī)突出;
4、在各大漏洞平臺(tái)/SRC上報(bào)過(guò)高危漏洞或有CVE證書;
5、發(fā)表過(guò)有深度的技術(shù)論文或獨(dú)立挖掘過(guò)知名開源應(yīng)用/大型廠商高危漏洞經(jīng)歷;
6、能夠編寫POC/EXP,熟悉免殺、能夠制作免殺程序;
7、對(duì)工業(yè)互聯(lián)網(wǎng)、5G、區(qū)塊鏈安全等技術(shù)至少一方面有深入研究,有科研成果,并取得行業(yè)認(rèn)可。