xdxyuki
- 关注
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
公司简介
观安信息是一家提供大数据+ 泛安全产品与服务的高新技术企业。公司聚焦数据安全、网络空间安全、5G 安全、人工智能安全、工业互联网安全及公共安全等核心方向,为运营商、政府、金融、电力、公安、医疗等行业用户提供全面的信息安全解决方案。
公司采用上海、北京一级总部,成都、广州区域总部运营模式,同时设立多个实验室,业务覆盖全国绝大部分地区。公司经历了多轮融资,投资方包括上海信投、海通开元、中移创新、国投创新等,全部为国有资本基金。是联合国训练研究所上海国际培训中心大数据应用与安全培训基地、联合国工业发展组织上海国际智能制造促进中心专家组成员;被认定为国家重大活动网络安全保卫技术支持单位、5G 创新企业、上海市高新技术企业、“小巨人”企业。
招聘岗位:红队技术研究员
岗位职责:
1.定期面向部门、全公司技术分享;
2.负责完成部门渗透测试、红蓝对抗业务;
3.负责对安全漏洞进行跟踪、挖掘、并写出利用工具;
4.负责落地ATT&CK矩阵攻击、对抗技术 ;
5、自我对于红队攻击技术进行研究创新
岗位要求:
1、大专以上学历,对网络安全攻防有一定了解,熟悉至少其中一个种类;
2、熟练掌握渗透测试技巧;
3、熟练运用各类安全软件、黑客工具,如kali、msf、sqlmap、awvs、nessus、nmap等;
4、熟练掌握Windows、Linux等平台使用、攻击技巧;
5、能够正确得阅读HTML,Python,JAVA,ASP.NET等主流语言;
6、了解各类虚拟化的使用,虚拟路由、虚拟网络、vpc、vps等;
7、了解各类web应用漏洞,各类组建漏洞如struts,rmi,weblogic反序列化漏洞,并熟悉漏洞原理,能够自我进行复现;
以下条件有满足者优先
(1)获得过RHCE、CCNA等类似证书者优先;
(2)参与过各类CTF比赛者并获奖者优先;
(3)在各大SRC漏洞提交平台递交过漏洞者优先;
(4)对二进制、逆向工程了解颇多者优先;
(5)曾成功绕过WAF等安全设备者优先;
(6)曾完成过多项渗透测试任务者优先。
(7)对于网络攻击,从外部至内网漫游,提权,批量主机上线等攻击手段方法有较为熟悉的了解。
(8)对ATT&CK攻击矩阵,对抗技术有一定的了解,并通过研究后落实。
薪资
面议,根据经验和技术商定
投递邮箱
欢迎投递简历至xingdx@idss-cn.com(请注明来自FreeBuf)
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)