國企事業(yè)單位直簽,可base廣州 重慶 南京
(1) 本科及以上學(xué)歷,網(wǎng)絡(luò)空間安全、信息安全、計算機、軟件工程等相關(guān)專業(yè),具有5年以上滲透測試或攻防實戰(zhàn)相關(guān)經(jīng)驗,能接受較頻繁出差。
(2) 熟悉常見網(wǎng)絡(luò)協(xié)議(TCP/IP、HTTP、DNS、SMB、Kerberos 等)及其安全機制,理解 Linux/Windows 操作系統(tǒng)權(quán)限控制、服務(wù)攻擊面及防護策略。
(3) 熟練使用Kali Linux 滲透環(huán)境及各類主流測試工具(Metasploit、Burp Suite、Nmap、Cobalt Strike 等),具備自定義 Payload、構(gòu)造武器化利用鏈的能力。
(4) 精通 Web 安全漏洞利用與繞過方法,具備手工挖掘與實戰(zhàn)利用能力(SQL 注入、XSS、RCE、反序列化、SSRF、認(rèn)證繞過、邏輯漏洞等)。
(5) 熟練掌握內(nèi)網(wǎng)滲透技術(shù),包括 AD 域滲透、票據(jù)偽造、橫向移動、權(quán)限提升、免殺繞過、持久化控制等,具備實際內(nèi)網(wǎng)打通與橫向能力。
(6) 掌握網(wǎng)絡(luò)設(shè)備、工控設(shè)備、IoT 終端等通用軟硬件的常見攻擊方式及漏洞利用路徑,具備設(shè)備級滲透經(jīng)驗。
(7) 能基于 CVE、CNVD 等漏洞信息,自主設(shè)計并開發(fā)漏洞利用代碼(EXP)或驗證腳本(PoC),具備快速復(fù)現(xiàn)、定制化改寫與實際攻擊能力。
(8) 至少掌握一種開發(fā)/腳本語言(Python、Go、PowerShell 等),具備良好的代碼能力,能獨立開發(fā)自動化測試工具或輔助平臺腳本。
(9) 曾參與重大網(wǎng)絡(luò)攻防演練或 CTF 比賽(如強網(wǎng)杯、護網(wǎng)、藍帽杯、XCTF 等),擔(dān)任核心攻防選手并取得優(yōu)異成績。
(10) 曾在知名漏洞平臺(如 Freebuf、烏云、CNVD、CNNVD、SRC 等)提交高質(zhì)量漏洞并獲得認(rèn)可或獎勵優(yōu)先考慮。