1、本科及以上學歷,3年以上攻防滲透或漏洞挖掘經驗;
2、熟練使用各種滲透測試工具,并且對其原理有一定了解,包括但不限于AWVS、Burpsuite、Nmap、Sqlmap、Cobali Strike、Metasploit、fscan等等;
3、熟練掌握對WEB或移動端漏洞的滲透思路和方法,對前后端加解密有一定的對抗經驗,能夠逆向加密算法,繞過加密算法完成安全測試優先;
4、了解APP逆向分析,能夠掌握APP脫殼、hook方法,并對脫殼后的代碼逆向分析優先;
5、掌握代碼審計基本能力,包括但不限于java、php、C。
6、熟悉掌握python、php、java、c中任意一門語言,能夠編寫常用滲透測試工具。
7、具體一定的文檔編寫能力,可以獨立完成分析報告
8、熟悉應急響應、溯源分析的流程及取證方法。
9、能主動關注國內外最新安全技術,并在自己擅長和興趣的領域能夠進行深入的學習、研究;
10、在各大ctf賽事中獲得名次優先;
11、在cnvd、cnnve及各大src提交過優質漏洞優先。
職責:
1、負責為客戶提供紅隊攻防、內網滲透、定制化滲透、持續性滲透等服務支撐工作;
2、負責高安全防護條件下的漏洞挖掘、安全設備繞過、免殺繞過;
3、負責支撐客戶日常及重大活動期間溯源分析、應急處置、攻擊鏈還原工作;
4、負責支撐客戶進行漏洞隱患排查和安全事件應急響應工作;
5、負責研究并跟進最新安全漏洞與安全動態;
6、負責進行客戶培訓等支撐工作。