崗位職責(zé):
1、負(fù)責(zé)對(duì)企業(yè)網(wǎng)絡(luò)進(jìn)行安全評(píng)估;
2、前沿攻擊技術(shù)的研究,攻擊小工具的研發(fā);
3、負(fù)責(zé)大型企業(yè)的滲透工作;
4、負(fù)責(zé)大型企業(yè)紅隊(duì)評(píng)估工作;
5、負(fù)責(zé)各行業(yè)、省級(jí)等攻防演練、hvv 實(shí)戰(zhàn)工作;
招聘要求:
1、本科及以上學(xué)歷,信息安全、網(wǎng)絡(luò)工程、自動(dòng)化、電力等相關(guān)專業(yè);
2、熟練掌握各種滲透測試工具并且對(duì)其原理有深入了解(不僅限于 Burp Suite、SQLMap、AppScan、AWVS、Nmap、MSF,Cobalt Strike 等等);
3、至少掌握一門開發(fā)語言,操作語言不限 C/C++、Golang、Python、Java 都可,要求至少能上手寫代碼;
4、熟悉Java審計(jì);
5、熟練掌握常見的攻防技術(shù)以及對(duì)相關(guān)漏洞( web安全或二進(jìn)制)的原理有深入的理解;
6、具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)可獨(dú)立完成滲透測試工作;
7、能從防御者或者運(yùn)維人員的角度思考攻防問題,對(duì)后滲透有深入了解者更佳;
8、對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神;
9、具備滲透大型目標(biāo)的經(jīng)驗(yàn);
10、熟悉常見 Windows,Linux 安全機(jī)制,具備一定的安全開發(fā)能力以及Problem Solving能力;
11、熟練掌握后滲透(包含域滲透)各種手法;
12、能適應(yīng)省內(nèi)出差工作。
職位福利:五險(xiǎn)一金、員工旅游、節(jié)日福利、績效獎(jiǎng)金、周末雙休、春游團(tuán)建、項(xiàng)目獎(jiǎng)金