崗位職責(zé):
1、參與高級攻防類項目(內(nèi)網(wǎng)滲透,定制化滲透,持續(xù)性滲透等);
2、參與完善團(tuán)隊安全技術(shù)標(biāo)準(zhǔn)化建設(shè);
3、參與安全攻防前沿技術(shù)研究,漏洞研究、紅隊武器化。
知識技能:
1、熟練掌握C/C++/Java/Go/Python/.net/PHP等至少一門語言,具備熟練的免殺能力
2、熟練使用后滲透工具及相關(guān)套件,包括但不限于MSF、CobaltStrike、Empire、FRP、BloodHound等;
3、對windows/linux、橫向、域、權(quán)限維持等TTPs有相關(guān)了解,能夠快速的描繪出目標(biāo)內(nèi)網(wǎng)的情況;
4、加分項:個人技術(shù)博客或在優(yōu)質(zhì)社區(qū)投稿過文章;
個人素質(zhì):
1、對安全技術(shù)有濃厚的興趣及熱情,有主觀研究和學(xué)習(xí)的動力;
2、具備正向價值觀、良好的團(tuán)隊協(xié)作能力和較強(qiáng)的問題解決能力,善于溝通、樂于分享。
- 候選人加分項:熟悉大型網(wǎng)絡(luò)滲透流程,在紅隊中擔(dān)任核心成員且演練排名靠前者優(yōu)先。獨立挖掘開源程序0day漏洞,擁有CVE等證書