岗位职责:
1、参与高级攻防类项目(内网渗透,定制化渗透,持续性渗透等);
2、参与完善团队安全技术标准化建设;
3、参与安全攻防前沿技术研究,漏洞研究、红队武器化。
知识技能:
1、熟练掌握C/C++/Java/Go/Python/.net/PHP等至少一门语言,具备熟练的免杀能力
2、熟练使用后渗透工具及相关套件,包括但不限于MSF、CobaltStrike、Empire、FRP、BloodHound等;
3、对windows/linux、横向、域、权限维持等TTPs有相关了解,能够快速的描绘出目标内网的情况;
4、加分项:个人技术博客或在优质社区投稿过文章;
个人素质:
1、对安全技术有浓厚的兴趣及热情,有主观研究和学习的动力;
2、具备正向价值观、良好的团队协作能力和较强的问题解决能力,善于沟通、乐于分享。
- 候选人加分项:熟悉大型网络渗透流程,在红队中担任核心成员且演练排名靠前者优先。独立挖掘开源程序0day漏洞,拥有CVE等证书