1、3年以上的滲透經驗
2、精通常見Web攻擊方法、系統安全漏洞原理、利用方式以及對解決方案有較深入理解
3、熟悉攻擊流程,掌握入侵思路
4、外網打點、漏洞挖掘,熟練使用各類滲透工具,能夠獨立編寫POC
5、對漏洞POC、攻擊代碼等進行分析,確認漏洞危害,掌握利用方式與基本利用過程,并提出方案消除/緩解漏洞風險
6、對補丁進行逆向分析,確定漏洞點、漏洞類型,并編寫POC代碼進行驗證
7、 為分析的漏洞編寫IPS、WAF等防護規則攔截漏洞攻擊
8、主導公司線上應用、軟件包、業務安全相關風險評估;并進行滲透測試與漏洞挖掘,提出解決方案、跟進修復
9、負責公司內部Web、嵌入式、移動安全技術研究(3類至少精通1類),持續提升漏洞挖掘與分析能力
10、具備以下條件之一者優先:
A.參加過大型紅藍對抗
B.在知名網站、論壇、雜志上發表過安全漏洞分析文章;
C.有過大型互聯網、安全公司或知名企業網絡安全部門工作經歷。
D. 在知名的漏洞提交平臺上提交過高質量漏洞。
全職或兼職都可。