返回信息流[bbsemoji55357,56399]安全攻防实习生-漏洞分析方向
岗位职责:
1、负责跟踪分析热点漏洞,并能编写POC/EXP进行漏洞验证和利用。
2、负责重要web应用漏洞或操作系统及协议的二进制漏洞的分析,并能编写详细漏洞分析报告。
3、负责漏洞基础数据的维护和安全产品业务的技术支持。
任职要求:
1、熟悉常见的安全攻防技术和漏洞基本类型及其原理,能独立进行漏洞深入分析、漏洞利用,具备漏洞EXP的编写能力。
2、熟悉至少一门开发语言,如php/python/lua/java/go等。
3、性格活泼,积极乐观,勤奋认真,热爱安全技术,有较强的学习能力,乐于沟通,实际动手能力强。
加分项:
1、有过实际0day漏洞挖掘和漏洞分析经验。
2、有系统性分析过Java、PHP软件,了解语言特性。
[bbsemoji55357,56399]安全攻防实习生-恶意文件分析方向
岗位职责:
1、负责恶意文件逆向、恶意行为分析,提取多维度特征,并编写高质量分析报告。
2、负责国内外的黑灰产情报收集与跟踪,针对威胁数据的分析处理,挖掘高价值事件。
任职要求:
1、精通恶意文件逆向分析,熟悉WIN32汇编语言,C/C++语言,熟悉IDA,WINDBG等逆向分析工具。
2、掌握至少一门编程或脚本语言,能够根据需求快速开发程序或脚本解决问题。
3、具备独立数据挖掘能力,拥有一定数据敏感度,能够快速对样本及数据进行关联分析。
4、有创新精神、有责任心、保持日常学习心态,具备快速学习能力。
加分项:
1、分析过最新的流行病毒
[bbsemoji55357,56399]安全攻防实习生-实战攻防方向
岗位职责:
1、实战攻防技术研究,包括渗透测试手法、横向技术研究。
2、作为攻击手,参加红队项目。
3、开发红队工具。
任职要求:
1、具备红队实战经验,包括但不限于国家级HW红队经验,熟悉红队攻击流程和手法。
2、在信息收集、外网漏洞/钓鱼打点获取初始权限、内网提权/横向、权限维持等至少一个方向擅长。
3、在漏洞挖掘、木马免杀对抗、武器化工具开发等至少一个方向有深入研究。
4、熟练掌握至少一门编程语言(如Python、C/C++、Go、Rust等),能够开发攻击工具或武器。
5、熟悉常见的安全工具和框架,如Nmap、Burp Suite、Cobalt Strike、Mimikatz等。
6、具备良好的文档编写能力,较强的学习能力和技术热情,能够跟踪最新的安全技术和攻击手法,良好的团队协作能力和沟通能力,能够与团队成员高效合作。
[bbsemoji55357,56393]联系方式:简历直投xinjiayuan@sangfor.com.cn
这是一条镜像帖。来源:北邮人论坛 / parttime-job / #974288同步于 2025/3/25
该镜像源已超过 30 天没有更新,可能在源站已被删除。
ParttimeJob机器人发帖
【深信服日常实习内推-提供转正机会】
M1a
2025/3/25镜像同步0 回复
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。