崗位職責(zé):
1.開展?jié)B透測試工作、安全檢查及應(yīng)急演練等技術(shù)工作,發(fā)現(xiàn)安全漏洞及風(fēng)險(xiǎn)并提供修復(fù)建議;
2.參與攻防演練工作,包含但不限于攻擊研判,攻擊溯源反制,能進(jìn)行安全設(shè)備,系統(tǒng)日志分析,判斷事件類型。
3.跟蹤國內(nèi)外信息安全動態(tài),必要時進(jìn)行安全攻防技術(shù)研究;
4.跟蹤APT組織活動,分析新型攻擊技術(shù)(如無文件攻擊、供應(yīng)鏈攻擊);
5.研究漏洞利用鏈,編寫PoC及防御方案;
6.協(xié)助開發(fā)團(tuán)隊(duì)修復(fù)漏洞并驗(yàn)證補(bǔ)丁有效性;
7.發(fā)表技術(shù)白皮書,參與行業(yè)會議分享成果。
任職要求:
1.本科以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè)(能力突出者學(xué)歷和專業(yè)不限);
2.有6年以上一線網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)經(jīng)驗(yàn),有大型紅藍(lán)對抗經(jīng)驗(yàn)優(yōu)先考慮、精通逆向工程(IDA Pro、Ghidra)及漏洞挖掘技術(shù),熟悉Windows/Linux內(nèi)核機(jī)制及調(diào)試工具(WinDbg、GDB),具備CVE編號貢獻(xiàn)或CTF競賽經(jīng)驗(yàn)者優(yōu)先,具備漏洞賞金計(jì)劃(如HackerOne)經(jīng)驗(yàn)者優(yōu)先。
3.熟悉python、php、golang、java、C++、C#等至少一門語言,具備一定的攻防工具開發(fā)能力;
4.具備豐富web應(yīng)用、移動應(yīng)用、內(nèi)網(wǎng)滲透等方面滲透測試工作經(jīng)驗(yàn),熟練使用各類滲透測試工具進(jìn)行滲透測試,能根據(jù)漏洞原理輸出POC;
5.具有獨(dú)立分析漏洞能力,良好溝通以及協(xié)調(diào)組織能力和文檔編寫能力。
6.具備豐富風(fēng)險(xiǎn)評估、安全培訓(xùn)、代碼審計(jì)、安全巡檢、安全評估、專項(xiàng)檢查等工作經(jīng)驗(yàn);
7.具有各大SRC/CNVD/CNNVD/CVE漏洞證書或漏洞獎勵者優(yōu)先;
8.具有豐富的溯源分析或應(yīng)急響應(yīng)經(jīng)驗(yàn),或應(yīng)對真實(shí)APT攻擊實(shí)踐、社工攻擊經(jīng)驗(yàn)者優(yōu)先;
9.具備良好的客戶服務(wù)意識,語言表達(dá)和溝通能力;
10.喜歡鉆研技術(shù),自我學(xué)習(xí)能力強(qiáng);
11.有責(zé)任心,為人正派,不怕吃苦,良好的團(tuán)隊(duì)協(xié)作能力,能適應(yīng)加班和出差。