1.精通滲透測試步驟、方法、流程,具有漏洞挖掘工作經(jīng)驗,能獨立完成滲透測試并進行深度測試。
2.熟悉各種主流系統(tǒng)、Web安全漏洞的利用及原理,熟悉內(nèi)網(wǎng)滲透、域滲透手法;
3.精通至少一門開發(fā)語言,不僅局限于pyhon,php,golang等,開發(fā)過具有一定架構(gòu)設(shè)計的紅隊工具。
4.精通webshell免殺,CS生成馬免殺,對免殺項目有自己的見解,有現(xiàn)成繞過windows defender,卡巴斯基,edr。
5.熟悉常見開發(fā)框架,有黑/白盒代碼審計經(jīng)驗者優(yōu)先。
6.研究國內(nèi)外最新安全漏洞、APT及攻擊手法,并分析轉(zhuǎn)化為攻防演練攻擊能力。
加分項:
1.取得CVE編號,取得過CNVD證書等。
2.參加過CTF比賽,取得過知名大賽名次。
3.之前具有打擊黑灰產(chǎn)經(jīng)驗者優(yōu)先,黑/盒審計過大型項目優(yōu)先。
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財物(如體檢費、置裝費、押金、服裝費、培訓費、身份證、畢業(yè)證等),均涉嫌違法,請求職者務(wù)必提高警惕。
-
請選擇
-
公司規(guī)模未知
-
公司性質(zhì)未知
-
河北邯鄲成安縣
應(yīng)屆畢業(yè)生
學歷不限
最近更新
847人關(guān)注
注:聯(lián)系我時,請說是在河北人才網(wǎng)上看到的。
