一、岗位职责
1、根据任务要求,配合开展渗透测试与技术支撑,检测目标安全性,开展相关攻防工作
2、根据任务要求,对提供的源代码进行安全审计
3、根据任务要求,提供网络安全攻防技术培训
4、负责前沿攻防技术研究,跟踪安全动态,进行安全漏洞分析,掌握安全漏洞利用技术
二、任职要求
1、3年以上网络安全从业经历
2、有较强的代码审计能力,可以独立开展.NET/JAVA/PHP等至少一种语言的代码审计工作
3、至少掌握一门开发语言,操作语言不限C/C++、Golang、C#、Python、Java、ruby等,能够编写相关工具
4、熟悉常见的攻击和防御手法,可独立完成渗透测试工作,有强烈的自律精神,有着良好的安全保密素养
5、熟悉主流操作系统、数据库、网络与应用系统的工作原理,掌握常见的安全漏洞和利用技术
6、对安全有浓厚的兴趣和较强的独立钻研能力,有良好的团队精神、专业素养、沟通能力和基本的文档编写能力
7、无黑灰产经历
三、加分项
1、有CVE、CNVD、各大漏洞收集平台高质量漏洞证书
2、有丰富的红队渗透实战经验者优先
3、熟悉边界突破、域渗透、内网渗透者优先
4、有大型目标渗透经验,能够对webshell、远控等进行免杀处理
5、有红队工具开发经验