职位描述
1.岗位职责 :
红队实战攻防(getshell、防御逃逸、拿权限),漏洞挖掘(Java 安全、框架安全)
负责完成红蓝对抗、攻防实战业务;能独立完成复杂网络环境下的渗透测试
红队相关评估工作,行业、省级、国家级攻防演练等
2.岗位要求 :
三年及以上相关经验,无网络信息安全相关犯罪记录;
具备大型目标攻击经验(能源行业优先),可以从防御者视角思考攻防问题,去突破限制进攻。
对常见漏洞有深入理解,且对 java 安全有比较体系的能力建设。
Web 渗透、社工钓鱼、内网渗透、代码审计、逆向工程,至少擅长其中两项。
熟悉至少一种编程语言,如 Python、PHP、 C、 C++、Java、GO 等;具有编程与代码分析能力,能够代码审计;
3.【加分项】
各部级,省级攻防演练,比赛中名次靠前;
有高质量漏洞编号,技术文章,原创工具等;
发表过高质量技术文章或挖掘过高质量漏洞;
有红队工具开发经验优先;
具有大型 SRC 漏洞提交经验、年度表彰、大型 CTF 夺得名次、挖掘过知名开源应用 / 大型厂商高危漏洞经历者。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕