岗位描述
工作职责
1、负责进行红队模拟攻击测试(Post-Exploitation 阶段), 帮助相关产品提高能力。
2、跟踪最新的网络安全动态和漏洞信息,更新红队工具库,提高渗透测试的效果和效率。
3、对发现的漏洞和攻击进行复现测试,并提出有效的安全加固建议。
4、参与安全事件的应急响应,利用逆向工程技术进行恶意代码分析,定位攻击源头。
5、提升EDR产品告警能力,共同完善公司的安全防御体系,提高整体安全防护能力。
工作要求
1、熟悉威胁常见攻击方法,2年以上逆向安全分析或渗透测试工作经验。
2、熟练掌握各种红队工具,如 Metasploit、CobaltStrike等,能够独立完成端上的安全渗透测试。
3、了解逆向工程技术,具备二进制代码分析能力,能够分析恶意代码和攻击行为。
4、具备脚本开发能力,能够撰写Powershell、Bash、Python等脚本。
5、对网络安全领域充满热情,关注最新安全动态,可以跟踪高级威胁最新攻击手段。