更新于 2月26日

資深滲透專家

1.5-2.5萬
  • 廣州越秀區(qū)
  • 3-5年
  • 大專
  • 全職
  • 招3人

職位描述

內(nèi)網(wǎng)滲透外網(wǎng)滲透信息安全漏洞挖掘
工作職責(zé):
1. 負(fù)責(zé)實施合法授權(quán)的主機、網(wǎng)絡(luò)和應(yīng)用滲透測試,并對測試結(jié)果進(jìn)行報告編寫;
2. 負(fù)責(zé)實施紅隊攻防演練項目,包括不限于:外網(wǎng)滲透、內(nèi)網(wǎng)滲透、釣魚攻擊、近源攻擊等;
3. 負(fù)責(zé)定向滲透工作,能獨立完成高安全防護(hù)條件下的滲透;
4. 及時了解最新的安全威脅、漏洞和前沿攻擊技術(shù),研究和試驗攻擊工具和方法,以提高團(tuán)隊能力;
5. 配合安服團(tuán)隊完成對安全攻擊事件進(jìn)行應(yīng)急響應(yīng)、分析與溯源;
6. 配合團(tuán)隊成員和其他需要配合的部門確保高質(zhì)量的可交付成果輸出,并完善團(tuán)隊文檔、流程、程序。


任職要求:
1.擁有3年以上滲透測試、紅隊、應(yīng)用、小程序以及app安全檢測工作經(jīng)驗,具備獨立在大型復(fù)雜的網(wǎng)絡(luò)環(huán)境中開展?jié)B透以及多層流量穿透的能力;
2.擁有腳本或開發(fā)語言(即 Python、PowerShell、JavaScript、php或Go)一種以上編程能力,具有開發(fā)攻擊腳本或程序的能力;
3.熟練使用常用攻擊工具以及C2框架(包括但不限于Cobalt Strike、Mythic、Viper、Metasploit或Havoc),并可對攻擊工具進(jìn)行免殺處理;
4.深入了解各類云提供商以及應(yīng)用程序配置和部署,具備對云、容器化環(huán)境和IOT設(shè)備進(jìn)行漏洞挖掘的能力;
5.深入了解安全行業(yè)最佳實踐框架,如OWASP、OSSTMM、PTES、Microsoft SDLATT&CK以及網(wǎng)絡(luò)殺傷鏈等;
6.具有豐富的紅隊活動工具搭建及服務(wù)器反溯源配置經(jīng)驗(例如基礎(chǔ)網(wǎng)絡(luò)攻擊設(shè)施、中繼服務(wù)器、代理池等等)。

加分項:
1.至少一項攻擊性安全、網(wǎng)絡(luò)防御和威脅情報方面的相關(guān)認(rèn)證,包括但不限于CREST(CCSAS/CCSAM/CCT)、OSCE3 (OSWE/OSED/OSEP)、OSCP、GIAC(GXPN/GCPN/GPEN/GCTI/GDAT)、CISSP、CISA;
2.具有CTF比賽、網(wǎng)絡(luò)安全攻防競賽經(jīng)驗,取得過較好名次優(yōu)先;
3.在知名信息安全站點發(fā)布過高質(zhì)量技術(shù)文章優(yōu)先;

工作地點

廣州越秀區(qū)廣州大道中599號8樓801

職位發(fā)布者

鄧/人事主管

昨日活躍
立即溝通
公司Logo廣州市昊恒信息科技有限公司
昊恒信息科技有限公司是一家信息安全專業(yè)技術(shù)服務(wù)的公司,專注于打造一支高技術(shù)、高效率、高素質(zhì)的專業(yè)技術(shù)團(tuán)隊。立足自主研發(fā),專注信息安全市場,為客戶提供安全產(chǎn)品、安全服務(wù)、安全集成、安全培訓(xùn)等多項綜合性網(wǎng)絡(luò)安全業(yè)務(wù)、打造國際一流的信息安全企業(yè)。通過我們的為企業(yè)信息化平臺保駕護(hù)航,為用戶創(chuàng)造最大化的價值,用戶的成功就是昊恒科技的成功。昊恒科技充分整合信息安全領(lǐng)域高端人才資源,為信息安全技術(shù)服務(wù)體系提供了強大的后盾昊恒科技良好的發(fā)展前景吸引了一批有志于在信息安全領(lǐng)域有所建樹并有著豐富從業(yè)經(jīng)驗的信息安全專業(yè)人士,形成了昊恒科技的核心團(tuán)隊。與此同時,昊恒科技在傳統(tǒng)的軟件產(chǎn)業(yè)上結(jié)合了互聯(lián)網(wǎng)思維,并以此作為核心管理模式。昊恒科技可根據(jù)客戶要求提供一攬子信息安全解決方案,從方案設(shè)計、工程實施、產(chǎn)品配套等方面提供全面服務(wù)。公司將提供:(1)人性化舒適的工作環(huán)境;(2)有競爭力的薪酬體制;(3)豐富多彩的文化生活;(4)多元化的成長培訓(xùn)計劃;完善的福利待遇:(1)公司實行五天工作制,彈性的上下班時間,周末雙休。(2)為員工購買養(yǎng)老保險、失業(yè)保險、工傷保險、基本醫(yī)療保險、生育保險。(3)員工享有所有國家法定節(jié)假日,并享有帶薪年假、產(chǎn)假、婚假、看護(hù)假等。(4)年底發(fā)放雙薪。(5)部門活動與年度旅游活動。
公司主頁