崗位職責:
1.參與國家級/企業(yè)級紅藍對抗、APT模擬作戰(zhàn),完成定向打點、內網橫向滲透、權限維持等任務。
2.完成交辦滲透測試任務并輸出漏洞報告。
3.研究新型攻擊手法,開發(fā)自動化滲透工具鏈。
任職要求:
1. 3-5年滲透測試經驗,熟悉常見滲透測試的漏洞原理及利用方法。
2. 掌握python、java、go等編程語言至少一種,能編寫漏洞檢測或利用工具。
3. 熟悉代碼安全審計流程、方法及主流代碼審計工具的使用。
4. 掌握EDR繞過、內存馬駐留、流量加密等對抗技術
?加分項
持有CISP-PTS/OSCP/OSCE等認證者優(yōu)先。
在開源社區(qū)分享過自研工具或在行業(yè)社區(qū)分享過原創(chuàng)技術文章。