高级渗透测试工程师(APT方向)
10-20万元/月(只招团队)
《资产收集&审计+打点+内网渗透》
业务方向:搜索引擎相关领域→懂行者详谈
高级渗透测试工程师
(团队优先考虑)
红队攻防实战
具备APT境外项目经验
掌握海外漏洞利用能力
擅长目标资产测绘
具备源码安全审计能力
精通打点上线、获取shell权限
服务器权限提升与控制
《月度考核标准:DA值40-60,完成40个有效目标,额外享15%项目提成;
DA值60以上,完成20个有效目标,额外享15%项目提成。
有效目标定义:无黑产背景、地域限定:-IN、-BR、-TH》
《结算方式支持单结、周结、月结—可自由选择》
(符合要求者可联系,其余勿扰)
(支持远程办公)
1、掌握主流渗透测试流程,能针对指定目标开展模拟攻击,成功获取权限或识别安全风险
2、熟练运用多种网络资产探测技术,具备绕过WAF/蜜罐/EDR/反爬机制等防护手段的能力;对红队作战有独立认知
3、深入理解OWASPTOP10漏洞原理及利用方式;熟悉JAVA反序列化、中间件常见漏洞的攻防细节;了解主流WEB系统历史安全问题
4、掌握PHP/JAVA/Python语言,可进行代码级安全分析或自主开发工具脚本解决实际问题
5、熟悉内网横向扩展技术路径
6、掌握免杀基本原理,具备自研红队工具能力
7、上述技能无需全部满足,至少具备其中两项及以上能力即可申请
(专注APT情报研究方向)(工作地点:长沙)

中金(广州)区块链研究院
点击查看地图