锦鲤求职

绿盟科技集团股份有限公司

秋招安全攻防工程师

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

【工作职责】
1、以攻击方或者防守方身份,参与工程蓝军在公司内外部红蓝对抗任务;
2、深入研究软件、系统、网络协议等领域的安全漏洞。深入研究软件、设备、系统、网络协议等多领域的安全漏洞。利用代码审计/逆向工程/模糊测试/动态分析等技术,主动发现并验证新的安全漏洞;针对高价值漏洞展开独立挖掘或深入分析,挖掘实战型0day漏洞并研究其利用场景与方式。
3、以攻防专家的视角支持各地区重大安全项目;
4、参与战队攻防工具自动化、漏洞武器化建设;
5、跟踪国内外最新的安全动态与漏洞披露信息,参与漏洞复现与分析。研究前沿攻击手法与防御技术,协助输出具有实战价值的研究成果(包括漏洞利用方法、检测手法、缓解措施等)。

【岗位要求】
1、无灰黑产从业经历;
2、具备攻防对抗经验,有较好攻防思路;
3、能解决渗透测试/APT的各种攻击手法、原理、工具,熟悉业界常见安全产品对抗思路,能解决复杂环境下攻击问题;
4、熟悉某一种或多种脚本、语言,有白盒代码审计的能力,能够独立挖掘/分析应用程序漏洞;
5、熟练使用各种AI工具,能将AI技术应用于安全研究流程;

【加分项】
1、CTF/攻防对抗经验者优先
2、CVE/CNVD/SRC等平台提交过高质量漏洞或者成果的优先考虑
3、有安全工具/安全平台的开发经验者优先
4、有云、虚拟化、工控、车联网相关安全研究成果、攻防对抗经验的优先

其他技术职位方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →