崗位職責:
1、組織及應對內外攻防對抗;參加CTF、攻防比賽等;
2、前沿攻防技術研究,漏洞挖掘及武器化攻防工具;
3、負責安全事件的應急響應,反入侵、安全取證、溯源定位等;
4、負責完成公司重要的網絡安全保障工作;
5、公司安排的其他相關工作。
任職要求:
1、本科及以上學歷,有6年及以上安全相關工作經驗,五年及以上攻防經驗,具備代碼審計、web js和APP客戶端等逆向、攻防演練、滲透測試、漏洞挖掘等經驗;
2、熟悉常見的滲透手段,包括但不限于情報整合、邊界打點、權限維持、建立隧道、內網移動等;
3、熟練掌握常見的網絡安全攻擊技術、工具和防御方法,對常見的漏洞原理有深入的理解;
4、具有大型、復雜網絡環境內外網完整滲透實戰經驗;
5、具有獨立的漏洞挖掘、研究能力;
6、熟練掌握至少一門開發語言,包括不局限于C/C++、go、Java、PHP、Python等;
7、良好的溝通能力和團隊協作能力,具備良好的問題分析與解決能力;政治素質好,遵守紀律,品行端正,愛崗敬業。
具備以下其中一項優先:
1、知名CTF、攻防比賽獲得獎項;
2、紅隊工具開發經驗,屬于優先開源項目核心貢獻者;
3、有過 0day 挖掘經驗者;
4、在大的安全站點上發過原創或深度的技術文章。