岗位职责:
负责全栈攻防作战演练系统的能力设计与实现,包括但不限于信息收集,漏洞挖掘,利用链构建等模块;
研究并沉淀自动化漏洞挖掘方法,将人工渗透经验转化为可执行策略;
设计和优化全栈攻防作战演练系统的决策逻辑(如任务规划,工具调用,反馈循环等);
持续跟踪前沿漏洞(Web,API,业务逻辑等),并转化为可复用能力;
参与集团车端,云端的攻防演练,发现安全风险点;
构建或完善漏洞知识库,攻击路径图谱等基础设施;
岗位要求:
1,熟悉渗透测试方法,能对指定目标发起攻击测试,获取目标权限或发现安全漏洞
2,熟悉各种网络资产搜集方式,能对目标的防御(如 WAF/蜜罐/EDR/反爬等)有一定的绕过能力;对渗透/红队测试有自己的理解
3,熟悉内网横向移动手法,研究权限提升和横向移动技术,模拟APT攻击场景并输出技术报告。
4,能独立针对客户内部集权系统(如域控制器,堡垒机)进行攻击测试,挖掘配置和服务漏洞并实现隐蔽渗透。
5,熟悉JAVA/Python,能对源代码进行安全审计或独立编写脚本程序解决问题
6,有大量成功的红队攻防演练或渗透测试项目经验
加分项:参加过省级以上的攻防演练或国内知名CTF赛事并且取得名次