崗位職責:
一、崗位職責:
1、攻防技術研究:主導/參與紅隊演練,模擬APT攻擊手法(釣魚、橫向移動、權限維持等)。
2、負責藍隊防御體系建設,包括威脅檢測(EDR、NDR)、入侵分析、應急響應(如勒索病毒處置)。
3、研究最新攻防技術(如云原生逃逸、0day利用),輸出對抗策略,沉淀核心能力到相關武器庫和工具平臺。
4、漏洞挖掘與利用,對企業Web應用、API、云服務(AWS/Azure/K8s)進行滲透測試,提交漏洞報告并推動修復。
5、能夠具備在高安全防護環境下開展紅隊攻擊模擬與內外網打點工作,能夠完成滲透路徑構建與權限獲取。
6、開發/優化漏洞利用工具(如定制化C2框架、免殺木馬)。
7、帶領安全攻防隊伍完成目標任務,取得成果。
8、安全防護優化,分析攻擊鏈(Kill Chain),優化WAF、IDS/IPS、微隔離策略。構建自動化威脅狩獵(Threat Hunting)流程,提升檢測率(如基于Sigma規則)。
任職要求:
二、任職要求
1、本科以上學歷,計算機、網絡安全、信息安全等專業優先,至少5年以上的信息安全或相關領域的工作經驗,有過帶隊經歷。
2、熟悉常見的安全漏洞和攻擊技術,具備實戰經驗。
3、對安全領域有持續的熱情和自我驅動的學習態度。
4、參加過HW紅隊,有一定成果和排名。
5、熟悉至少一種編程語言,如Python、Java、C++或Golang、Ruby等。
6、熟悉ATT&CK框架,能根據TTPs定制檢測規則(如YARA、Suricata)。
7、政治素質好,遵守紀律,品行端正,愛崗敬業
三、加分項
1、具備計算機、安全、信息技術或相關領域統招本科以上學歷。
2、持有CISP-PTE、CISP-PTS、OSCP等國內外安全認證優先。
3、熟悉云服務提供商(如華為云、阿里云、天翼云、 騰訊云等)的攻防技術。
4、具備分析逆向能力。
5、在國內外論壇、會議、沙龍等發表過演講或成果。 具備對抗思維,能從攻擊者視角突破防御盲區。
6、良好的溝通能力,能向非技術人員解釋風險,持續跟蹤國內外安全動態。