服務(wù)職責(zé):
1.撰寫安全事件分析、安全事件溯源及安全整改建議報告;
2.獨立組織開展攻防演練,承擔(dān)紅隊攻擊任務(wù),撰寫攻防演練報告;
3.應(yīng)急響應(yīng)與技術(shù)支持:參與應(yīng)急處置工作,協(xié)助安全運營團隊進行事件調(diào)查、溯源分析和攻擊行為還原,快速定位安全漏洞和攻擊源頭,制定有效的應(yīng)急解決方案,最大限度降低安全事件造成的損失和影響。
4.負責(zé)漏洞挖掘與分析:運用專業(yè)的漏洞挖掘技術(shù)和工具,對各類操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、應(yīng)用程序等進行深度安全檢測,挖掘潛在的安全漏洞,包括但不限于緩沖區(qū)溢出、權(quán)限提升、代碼執(zhí)行漏洞等;
5.對發(fā)現(xiàn)的漏洞進行詳細的分析和驗證,確定漏洞的危害等級、影響范圍以及利用方式。
服務(wù)要求:
1.本科及以上學(xué)歷,通信、互聯(lián)網(wǎng)、計算機等相關(guān)專業(yè),3年相關(guān)工作經(jīng)驗,具有專業(yè)領(lǐng)域一個以上高級認證資質(zhì)者優(yōu)先。
2.熟悉 MITRE ATT&CK 和網(wǎng)絡(luò)殺傷鏈等安全框架和威脅模型;
3.了解APP的反編譯/動態(tài)調(diào)試/加密/防劫持/安全加固等技術(shù);
4.熟練紅藍對抗規(guī)則、能夠組織大型攻防演練和網(wǎng)絡(luò)安全保障活動;
5.對代碼安全審計有一定了解,并能獨立進行白盒代碼review。