【岗位职责】
1.负责参与集团内外的攻防对抗工作;
2.负责代表公司或集团参与行业、省级、国家级技能竞赛;
3.负责渗透测试或红队评估工作;
4.负责完成上级委派和公司的项目交付工作;
5.负责开发攻击类小工具;
6.完成领导交办的其他任务。
【任职条件】
1.本科及以上学历;
2.3年及以上网络安全相关工作经验;
3.熟练掌握各种渗透测试工具并且对其原理有深入了解(不仅限于 Burp Suite、SQLMap、AWVS、Nmap、MSF,Cobalt Strike 等);
4.至少掌握一门开发语言,操作语言不限 C/C++、Golang、Python、Java 都可,要求至少能上手写代码;
5.具有丰富的实战经验可独立完成渗透测试及后渗透工作;
6.具备良好的沟通能力和团队协作精神,良好的问题分析解决能力和文档撰写能力。
加分项:
1.具备Java反序列化代码审计能力,能独立开发反序列化漏洞利用工具者优先;
2.有小程序渗透测试经验者优先;
3.CTF PWN漏洞选手优先。