工作职责:
1、定期面向部门、全公司技术分享;
2、前沿攻防技术研究、跟踪国内外安全领域的安全动态、漏洞披露并落地沉淀;
3、负责完成部门渗透测试、红蓝对抗业务;
4、负责对安全漏洞进行跟踪、挖掘、并写出利用工具;
5、负责落地ATT&CK矩阵攻击、对抗技术 。
任职资格:
1、有安全领域实习经验;
2、熟悉Linux/Windows操作系统原理;
3、拥有参与大型目标渗透攻防案例;
4、了解域环境、工作组知识概念,熟悉Windows认证原理;
5、熟悉TCP/IP协议,具有协议分析经验,能熟练使用各种协议分析工具;
6、熟悉各种攻防技术以及安全漏洞原理;
7、有过独立分析漏洞的经验,熟悉各种调试技巧,能熟练使用调试工具;
8、熟悉常见编程语言中的至少一种(C/C++、C#、Python、php、java)。
当前职位已下线