高級(jí)紅隊(duì)攻防專(zhuān)家
面議
北京
應(yīng)屆畢業(yè)生
學(xué)歷不限
北京
應(yīng)屆畢業(yè)生
學(xué)歷不限
- 全勤獎(jiǎng)
- 節(jié)日福利
- 不加班
- 周末雙休
職位描述
該職位還未進(jìn)行加V認(rèn)證,請(qǐng)仔細(xì)了解后再進(jìn)行投遞!
工作內(nèi)容:
1.負(fù)責(zé)在高安全防護(hù)環(huán)境下開(kāi)展紅隊(duì)攻擊模擬與外網(wǎng)打點(diǎn)工作,能夠獨(dú)立完成滲透路徑構(gòu)建與權(quán)限獲取
2.紅隊(duì)攻防、內(nèi)網(wǎng)滲透、定制化滲透、持續(xù)性滲透等項(xiàng)目。
3.跟蹤前沿攻防技術(shù)及漏洞(如0day),主導(dǎo)漏洞控掘、Poc/Exp開(kāi)發(fā)、工具腳本編寫(xiě)(免殺/脫殼/反混淆等),將研究成果轉(zhuǎn)化為標(biāo)準(zhǔn)化工具或賦能方案。
技術(shù)技能:
1、熟悉系統(tǒng)網(wǎng)絡(luò)和應(yīng)用安全主流攻擊技巧和工具的特征和檢測(cè)手段,如 冰蝎,蟻劍,CS 等。
2、熟悉常見(jiàn)Web、系統(tǒng)漏洞原理以及對(duì)應(yīng)的檢測(cè)、解決方案,熟悉常見(jiàn)腳本、PHP、JAVA語(yǔ)言及數(shù)據(jù)庫(kù),能夠熟練應(yīng)用基本的WEB滲透手法,如:sql注入、xss、文件上傳、命令執(zhí)行等進(jìn)行滲透測(cè)試及惡意代碼檢測(cè)和分析。
3、熟悉NIDS,IPS,HIDS,EDR,WAF,蜜罐和黑白盒掃描器等安全產(chǎn)品,并了解相關(guān)技術(shù)原理。
4、具備web、郵件服務(wù)器、app、域等滲透測(cè)試經(jīng)驗(yàn)?zāi)塥?dú)立完成由外到內(nèi)的完整滲透,具備以上系統(tǒng)或平臺(tái)的加固能力。
5、具備繞過(guò)安全設(shè)備監(jiān)測(cè)能力,精通信息收集,漏洞利用,熟悉APT攻擊手法,熟悉各種免殺、釣魚(yú)手段、提權(quán)、繞過(guò)安全策略的手法。
6、熟練掌握至少一種腳本語(yǔ)言和高級(jí)語(yǔ)言,具備源代碼審計(jì)漏洞挖掘能力。
7、有豐富安全事件響應(yīng)處置經(jīng)驗(yàn),能夠快速分析,調(diào)查和溯源。
8、具有紅隊(duì)實(shí)戰(zhàn)經(jīng)驗(yàn),最好得過(guò)名次。
任職要求:
教育背景: 本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專(zhuān)業(yè)優(yōu)先。
工作經(jīng)驗(yàn): 具有 8 年網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn),有紅隊(duì)攻防安全項(xiàng)目實(shí)踐經(jīng)驗(yàn)者優(yōu)先。
其他能力: 具備良好的溝通協(xié)調(diào)能力、問(wèn)題解決能力和團(tuán)隊(duì)合作精神,對(duì)新技術(shù)有較強(qiáng)的學(xué)習(xí)能力和探索精神。
1.負(fù)責(zé)在高安全防護(hù)環(huán)境下開(kāi)展紅隊(duì)攻擊模擬與外網(wǎng)打點(diǎn)工作,能夠獨(dú)立完成滲透路徑構(gòu)建與權(quán)限獲取
2.紅隊(duì)攻防、內(nèi)網(wǎng)滲透、定制化滲透、持續(xù)性滲透等項(xiàng)目。
3.跟蹤前沿攻防技術(shù)及漏洞(如0day),主導(dǎo)漏洞控掘、Poc/Exp開(kāi)發(fā)、工具腳本編寫(xiě)(免殺/脫殼/反混淆等),將研究成果轉(zhuǎn)化為標(biāo)準(zhǔn)化工具或賦能方案。
技術(shù)技能:
1、熟悉系統(tǒng)網(wǎng)絡(luò)和應(yīng)用安全主流攻擊技巧和工具的特征和檢測(cè)手段,如 冰蝎,蟻劍,CS 等。
2、熟悉常見(jiàn)Web、系統(tǒng)漏洞原理以及對(duì)應(yīng)的檢測(cè)、解決方案,熟悉常見(jiàn)腳本、PHP、JAVA語(yǔ)言及數(shù)據(jù)庫(kù),能夠熟練應(yīng)用基本的WEB滲透手法,如:sql注入、xss、文件上傳、命令執(zhí)行等進(jìn)行滲透測(cè)試及惡意代碼檢測(cè)和分析。
3、熟悉NIDS,IPS,HIDS,EDR,WAF,蜜罐和黑白盒掃描器等安全產(chǎn)品,并了解相關(guān)技術(shù)原理。
4、具備web、郵件服務(wù)器、app、域等滲透測(cè)試經(jīng)驗(yàn)?zāi)塥?dú)立完成由外到內(nèi)的完整滲透,具備以上系統(tǒng)或平臺(tái)的加固能力。
5、具備繞過(guò)安全設(shè)備監(jiān)測(cè)能力,精通信息收集,漏洞利用,熟悉APT攻擊手法,熟悉各種免殺、釣魚(yú)手段、提權(quán)、繞過(guò)安全策略的手法。
6、熟練掌握至少一種腳本語(yǔ)言和高級(jí)語(yǔ)言,具備源代碼審計(jì)漏洞挖掘能力。
7、有豐富安全事件響應(yīng)處置經(jīng)驗(yàn),能夠快速分析,調(diào)查和溯源。
8、具有紅隊(duì)實(shí)戰(zhàn)經(jīng)驗(yàn),最好得過(guò)名次。
任職要求:
教育背景: 本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專(zhuān)業(yè)優(yōu)先。
工作經(jīng)驗(yàn): 具有 8 年網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn),有紅隊(duì)攻防安全項(xiàng)目實(shí)踐經(jīng)驗(yàn)者優(yōu)先。
其他能力: 具備良好的溝通協(xié)調(diào)能力、問(wèn)題解決能力和團(tuán)隊(duì)合作精神,對(duì)新技術(shù)有較強(qiáng)的學(xué)習(xí)能力和探索精神。
工作地點(diǎn)
地址:北京朝陽(yáng)區(qū)駿豪中央公園廣場(chǎng)北京朝陽(yáng)區(qū)駿豪·中央公園廣場(chǎng)1
??
點(diǎn)擊查看地圖
詳細(xì)位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財(cái)物(如體檢費(fèi)、置裝費(fèi)、押金、服裝費(fèi)、培訓(xùn)費(fèi)、身份證、畢業(yè)證等),均涉嫌違法,請(qǐng)求職者務(wù)必提高警惕。
職位發(fā)布者
徐利濤HR
首聘(北京)科技有限公司
-
咨詢(xún)(財(cái)會(huì)·法律·人力資源)
-
1000人以上
-
私營(yíng)·民營(yíng)企業(yè)
-
湖北省武漢市武昌區(qū)八一路
相似職位
-
cnc加工中心技術(shù)工 面議應(yīng)屆畢業(yè)生 不限喜威一(北京)刀具有限公司
-
急聘CNC/數(shù)控操作 月入8000(有房補(bǔ)) 面議應(yīng)屆畢業(yè)生 不限喜威一(北京)刀具有限公司
-
誠(chéng)聘儀表工 包吃包住 面議應(yīng)屆畢業(yè)生 不限泰山電建集團(tuán)有限公司
-
維護(hù)與服務(wù)支撐(省公司本部) (職位編號(hào):2023082459) 面議應(yīng)屆畢業(yè)生 不限中國(guó)電信股份有限公司河北分公司
-
黃石-肯德基餐廳儲(chǔ)備經(jīng)理1-雙休/六險(xiǎn)一金 面議應(yīng)屆畢業(yè)生 不限百勝餐飲(武漢)有限公司
-
拋光工 4000-5000元應(yīng)屆畢業(yè)生 不限河北冠宇環(huán)保設(shè)備股份有限公司
2026-01-29 21:54:15
1143人關(guān)注
注:聯(lián)系我時(shí),請(qǐng)說(shuō)是在河北人才網(wǎng)上看到的。
