工作職責(zé):
1、負(fù)責(zé)對(duì)企業(yè)網(wǎng)絡(luò)進(jìn)行安全評(píng)估
2、前沿攻擊技術(shù)的研究,攻擊工具的研發(fā)
3、負(fù)責(zé)大型企業(yè)的滲透工作
4、負(fù)責(zé)大型企業(yè)紅隊(duì)評(píng)估工作
5、負(fù)責(zé)各行業(yè)、省級(jí)、國家級(jí)等攻防演練工作
任職資格:
1、熟練掌握各種滲透測試工具并且對(duì)其原理有深入了解(不僅限于 Burp Suite、SQLMap、AppScan、AWVS、Nmap、MSF,Cobalt Strike 等等)
2、熟練掌握常見的攻防技術(shù)以及對(duì)相關(guān)漏洞( web 安全或二進(jìn)制)的原理有深入的理解
3、具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)可獨(dú)立完成滲透測試工作
4、能從防御者或者運(yùn)維人員的角度思考攻防問題,對(duì)后滲透有深入了解者更佳
5、對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神 6、具備滲透大型目標(biāo)的經(jīng)驗(yàn)
7、熟悉常見 Windows,Linux 安全機(jī)制,具備一定的安全開發(fā)能力以及Problem Solving能力
8、熟練掌握后滲透(包含域滲透)各種手法
9、本科及以上學(xué)歷