高級安全滲透工程師
7-10萬元/月(只招團隊)
《資產測繪&漏洞驗證+打點突破+內網滲透》
業務方向:搜索引擎安全領域→懂的進
紅隊實戰
APT境外項目經驗
掌握海外漏洞情報
網絡空間資產測繪
源碼級安全審計
打點植入后門
主機權限提升
《月度考核標準:DA值40-60,完成40個目標,享15%項目獎勵;
DA值60及以上,完成20個目標,享15%項目獎勵。
有效目標要求:無違規記錄、地域限定:-IN、-BR、-TH》
《結算方式支持單結、周結、月結—自由選擇》
(符合要求者聯系,其余勿擾)
(支持遠程協作)
(實際辦公地長沙,統一安排住宿)
1、掌握滲透測試全流程,具備對指定目標實施攻防演練能力,可獲取系統控制權限或識別安全隱患
2、熟練運用多種資產探測技術,能夠應對目標側WAF/蜜罐/EDR/反爬機制并實現有效繞過;對紅隊作戰有獨立認知
3、深入理解OWASPTop10風險類型,精通攻擊與防護策略;了解JAVA反序列化、主流中間件漏洞原理;掌握主流WEB系統的典型歷史漏洞
4、掌握PHP/JAVA/Python語言,可開展代碼層面安全審查或自主開發輔助工具解決問題
5、熟悉內網橫向拓展技術路徑
6、掌握免殺技術,具備紅隊工具研發能力
7、上述技能無需全部精通,滿足兩項及以上即可
五年以上行業經驗(謝絕新手)。
專注漏洞挖掘、免殺木馬、代碼審計方向。
薪資福利:年終獎金,帶薪年假。包住,底薪+績效提成,達成任務目標收入翻倍。
任職要求:
1.熟悉滲透測試各階段操作規范,能靈活運用常見滲透工具開展工作;
2.掌握主流攻擊技術手段,對各類操作系統及應用平臺的安全短板有深刻認知,具備站群操作經驗;
3.熟悉常用腳本語言,可執行WEB層滲透、惡意代碼識別與逆向分析,具備一定程序開發能力;
4.具備高度責任心,能獨立推進項目執行。需具備5年以上滲透實戰經歷。
5.歡迎具備資源、技術實力的團隊或個人對接合作,已有成熟資源渠道者優先錄用。
薪資福利:大小周休息制,年終獎,帶薪年假。包住,底薪+提成,達標即享雙倍薪資待遇。