崗位職責(zé):
1.參與國(guó)家級(jí)/企業(yè)級(jí)紅藍(lán)對(duì)抗、APT模擬作戰(zhàn),完成定向打點(diǎn)、內(nèi)網(wǎng)橫向滲透、權(quán)限維持等任務(wù)。
2.完成交辦滲透測(cè)試任務(wù)并輸出漏洞報(bào)告。
3.研究新型攻擊手法,開(kāi)發(fā)自動(dòng)化滲透工具鏈。
任職要求:
1. 3-5年滲透測(cè)試經(jīng)驗(yàn),熟悉常見(jiàn)滲透測(cè)試的漏洞原理及利用方法。
2. 掌握python、java、go等編程語(yǔ)言至少一種,能編寫漏洞檢測(cè)或利用工具。
3. 熟悉代碼安全審計(jì)流程、方法及主流代碼審計(jì)工具的使用。
4. 掌握EDR繞過(guò)、內(nèi)存馬駐留、流量加密等對(duì)抗技術(shù)
?加分項(xiàng)
持有CISP-PTS/OSCP/OSCE等認(rèn)證者優(yōu)先。
在開(kāi)源社區(qū)分享過(guò)自研工具或在行業(yè)社區(qū)分享過(guò)原創(chuàng)技術(shù)文章。