崗位職責:
1、負責外部客戶紅隊評估和攻防演習項目的實施,對企業網絡進行實戰級的網絡安全等級評估;
2、負責集團演練中攻擊方相關工作,包括實戰級紅藍對抗和日常滲透測試;
3、熟悉應急響應流程,在出現網絡攻擊或安全事件時,提供應急響應服務;
4、參與重要活動網絡安全保障任務,負責從攻擊視角為重大安全事件提供技術支持;
5、研究前沿攻防技術,關注最新的漏洞和安全動態,分析漏洞原理和檢測手段。
任職要求:
1、本科或以上學歷,通信工程、信息安全、計算機相關專業優先;
2、能夠制定攻擊團隊發展戰略,制定滲透工作方案;
3、大型CTF比賽(DEFCON,XCTF)獲獎經歷,在逆向、PWN方向成績突出;
4、在各大漏洞平臺/SRC上報過高危漏洞或有CVE證書;
5、發表過有深度的技術論文或獨立挖掘過知名開源應用/大型廠商高危漏洞經歷;
6、能夠編寫POC/EXP,熟悉免殺、能夠制作免殺程序;
7、對工業互聯網、5G、區塊鏈安全等技術至少一方面有深入研究,有科研成果,并取得行業認可。