职位描述
岗位职责:
1、支撑产品线高难度渗透测试任务,红队攻防任务等;
2、对内技术赋能,对外输出研究成果;
3、前沿攻击技术的研究,跟踪分析最新漏洞动态;
4、产品线全员的技术能力建设。
岗位要求:
3年以上工作经验
1、精通金融、电力、运营商等行业渗透测试经验;
2、具备APP漏洞挖掘经验,能进行Hook、反编译等操作,熟悉安卓端及IOS端;
3、具备红队攻防能力,需具备较强打点能力,熟悉内网横向的基本方法;
4、熟悉代码审计、内网横向、安全开发、终端对抗其中一项即可,具备多项可加分。
5、至少深入掌握一门开发语言,不限于C/C++、Golang、Python,要求具备代码编写能力;
6、熟悉钓鱼流程,水坑攻击等红队攻防常用的社会工程手段;
7、具备正向价值观,对安全有浓厚的兴趣和较强的独立钻研能力,有良好的团队精神。
加分项:
1、具备渗透大型目标的经验,拥有攻防实战经验,参与过国家级攻防演练攻击方;
2、高质量0day漏洞挖掘或SRC高危漏洞提交证明;
3、有基本的安全证书,例如CISP-PTE、CISP、PMP等
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕