岗位描述
【岗位职责】
1、负责组织和参与内外部网络安全攻防演练、渗透测试,发现系统漏洞并推动处置。
2、负责安全攻防技术和漏洞研究,POC脚本实现,安全工具开发和优化。
3、负责研究最新的安全攻防对抗技术,能从攻击者视角看问题,梳理攻击TTPS,模拟APT攻击,不断提升攻击手法的广度和深度
【岗位要求】
1、本科3年或硕士2年工作经验。愿意从事信息安全相关工作。
2、有渗透测试、安全运营经验,做过攻防演练、挖过漏洞。
3、熟悉渗透流程、漏洞原理和修复方案,能编写漏洞POC和渗透工具。
4、在国家、省、市攻防演练中,个人以攻击队身份取得优异成绩优先。