(注:此崗位是異地辦公 地點(diǎn)在成都總公司)
崗位職責(zé):
1、負(fù)責(zé)經(jīng)授權(quán)的滲透測(cè)試行動(dòng),負(fù)責(zé)信息收集以及打點(diǎn)的工作內(nèi)容;
2、負(fù)責(zé)信息收集以及打點(diǎn)的工作內(nèi)容;
3、公安案件打擊相關(guān)目標(biāo)滲透、漏洞挖掘。
任職要求:
1、具備大型目標(biāo)滲透測(cè)試經(jīng)驗(yàn),對(duì)APT有深入研究,熟悉常見安全漏洞及產(chǎn)生原理和利用方法;
2、熟悉Web滲透相關(guān)手法:包括信息收集、接口測(cè)試、漏洞挖掘等相關(guān)工作內(nèi)容;
3、至少掌握一種編程語言(如GO/Python/Js/PHP/Java等),能夠獨(dú)立編寫滲透測(cè)試小工具和EXP;
4、具備紅隊(duì)工具開發(fā)經(jīng)驗(yàn),能進(jìn)行代碼審計(jì)漏洞挖掘者優(yōu)先;
5、在各類安全網(wǎng)站、SRC、眾測(cè)平臺(tái)提交過漏洞、文章者優(yōu)先;
6、各類國家隊(duì)成員優(yōu)先。
5.加分項(xiàng)
CTF經(jīng)驗(yàn):省部級(jí)以上競賽獲獎(jiǎng)或帶隊(duì)經(jīng)歷
擁有CVE編號(hào)或?qū)徲?jì)過大型通殺漏洞者優(yōu)先
高級(jí)對(duì)抗技術(shù):
二進(jìn)制免殺(非加載器類,如內(nèi)存加密執(zhí)行)
反沙箱技術(shù)(API混淆、環(huán)境檢測(cè)繞過)