崗位職責:
工作職責:
1、對特定目標設備進行漏洞挖掘;
2、與設備研制廠商、甲方專家進行多方技術交流溝通
任職要求:
任職資格:
1、本科及以上學歷,計算機或信息安全相關專業;
2、具備信息安全行業3年及以上工作經驗;
3、熟悉攻防技術及常見漏洞原理,熟悉常見的滲透手段、常見的滲透測試工具,如 MSF、CS 等;
4、有原創CNVD、CNNVD或提交過CVE漏洞優先;
5、具備良好的腳本編寫能力,針對特殊場景編寫對應工具腳本,具有Poc、Exp基礎編寫能力;
6、具備TCP/IP協議分析能力,熟悉數據包的封裝與拆解;
7、該職位需要具有CISP證書。
加分項:具備密碼學理論基礎;具備VPN設備、密碼機、移動設備、安全網關等協議攻擊經驗(之一),例如協議中間人攻擊、協議數據篡改、密文破譯、數據穿透等(之一);能夠獨立挖掘各類高危漏洞。