该职位已失效,看看其他机会吧

高级红队攻防专家

1.5-1.7万
  • 北京朝阳区
  • 甜水园
  • 5-10年
  • 本科
  • 全职
  • 招1人

职位描述

内网渗透PHPJava网络/信息安全
工作内容:
1.负责在高安全防护环境下开展红队攻击模拟与外网打点工作,能够独立完成渗透路径构建与权限获取
2.红队攻防、内网渗透、定制化渗透、持续性渗透等项目。
3.跟踪前沿攻防技术及漏洞(如0day),主导漏洞控掘、Poc/Exp开发、工具脚本编写(免杀/脱壳/反混淆等),将研究成果转化为标准化工具或赋能方案。
技术技能:
1、熟悉系统网络和应用安全主流攻击技巧和工具的特征和检测手段,如 冰蝎,蚁剑,CS 等。
2、熟悉常见Web、系统漏洞原理以及对应的检测、解决方案,熟悉常见脚本、PHP、JAVA语言及数据库,能够熟练应用基本的WEB渗透手法,如:sql注入、xss、文件上传、命令执行等进行渗透测试及恶意代码检测和分析。
3、熟悉NIDS,IPS,HIDS,EDR,WAF,蜜罐和黑白盒扫描器等安全产品,并了解相关技术原理。
4、具备web、邮件服务器、app、域等渗透测试经验能独立完成由外到内的完整渗透,具备以上系统或平台的加固能力。
5、具备绕过安全设备监测能力,精通信息收集,漏洞利用,熟悉APT攻击手法,熟悉各种免杀、钓鱼手段、提权、绕过安全策略的手法。
6、熟练掌握至少一种脚本语言和高级语言,具备源代码审计漏洞挖掘能力。
7、有丰富安全事件响应处置经验,能够快速分析,调查和溯源。
8、具有红队实战经验,最好得过名次。
任职要求:
教育背景: 本科及以上学历,计算机科学、信息安全、网络工程等相关专业优先。
工作经验: 具有 8 年网络安全相关工作经验,有红队攻防安全项目实践经验者优先。
其他能力: 具备良好的沟通协调能力、问题解决能力和团队合作精神,对新技术有较强的学习能力和探索精神。
查看全部

工作地点

骏豪中央公园广场北京朝阳区骏豪·中央公园广场1

入职公司信息

  • 入职公司: 北京微步在线科技有限公司
  • 公司地址: 北京海淀区地铁10号线内环; 地铁10号线外环; 地铁13号线知春路
  • 公司人数: 20-99人

认证资质

  • 劳务派遣经营许可认证

    劳务派遣经营许可证是由国家人力资源与社会保障相关部门颁发,代表人才经纪人所在企业可以合法开展劳务派遣相关业务的资质证件。展示该标签代表该企业发布此职位时已上传《劳务派遣许可证》并经由平台审验通过。

职位发布者

肖女士/招聘经理

立即沟通
公司Logo首聘(北京)科技有限公司公司标签
首聘(北京)科技有限公司成立于2015年08月31日,注册地位于北京市朝阳区霄云路40号院1号楼12层。经营范围包括一般项目:技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广;企业管理咨询;社会经济咨询服务;软件开发;市场调查(不含涉外调查);计算机系统服务;电子产品销售;通讯设备销售;计算机软硬件及辅助设备批发;计算机软硬件及辅助设备零售;人力资源服务(不含职业中介活动、劳务派遣服务);外卖递送服务;物业管理;园林绿化工程施工;城市绿化管理;电子、机械设备维护(不含特种设备);电气设备修理;通用设备修理;专用设备修理;停车场服务。(除依法须经批准的项目外,凭营业执照依法自主开展经营活动)许可项目:建筑劳务分包;第二类增值电信业务;测绘服务;劳务派遣服务;食品销售。(依法须经批准的项目,经相关部门批准后方可开展经营活动,具体经营项目以相关部门批准文件或许可证件为准)(不得从事国家和本市产业政策禁止和限制类项目的经营活动。)首聘(北京)科技有限公司对外投资12家公司,具有17处分支机构
公司主页