45-75K·13薪

红队队长

杭州3-5年大专

渗透测试经验 攻防对抗经验
职位已关闭
董女士
感兴趣

杭州梓阳科技有限公司 ·人事专员

职位描述

1. 负责从0开始组建红队测试团队,带领团队完成大型企业的红队测试工作,并为测试结果兜底。
2. 负责参与公司承接的各类HW、攻防实战演练项目。
2. 各种前沿渗透测试技术研究、渗透测试工具开发。
任职要求:
1. 4年及以上安全相关行业从业经验,大专及以上学历。
2. 熟练掌握各种渗透测试工具并对原理有深入了解(不仅限于MSF、Burpsuite、Sqlmap、Nmap、Cobalt Strike等)。
3. 至少掌握一种开发语言,开发语言不限,能够使用开发语言开发渗透工具。
4. 熟练掌握常见的网络安全攻击技术和防御方法,对常见的漏洞(web或二进制)原理有深入的理解。
5. 具有丰富的实战经验,具备渗透大型目标的经验,具备后渗透权限维持经验更佳。
6. 在各大知名SRC平台具有丰富经验者优先。
7. 有攻防实战演练攻击队经验优先,具体能力包括:
1、情报收集能力:通过各种渠道收集目标的信息,如网络结构、系统配置、漏洞情况、业务特点等,以便制定有效的攻击方案。
2、漏洞利用能力:需要具备发现和利用目标系统中存在的漏洞的能力,包括0day漏洞和已知漏洞,以便获取目标系统的访问权限或执行恶意代码。
3、武器开发能力:具备开发定制化的攻击工具和恶意软件的能力,以便适应不同的攻击场景和目标,同时也要考虑规避目标系统的防御措施。
4、攻击执行能力:具备执行复杂的攻击行为的能力,包括钓鱼邮件、供应链攻击、水坑攻击等多种手法,以便在目标系统中植入后门或窃取数据2。
5、隐蔽持久能力:具备在目标系统中隐蔽持久存在的能力,包括使用隐秘的通信协议、清除痕迹、变换攻击特征等方法,以便长期监控目标或进行二次攻击。
6.漏洞挖掘能力:具备不限于PHP、Java、Python等代码阅读编写能力,并对其常规代码漏洞点有熟悉的认知和挖掘能力,拥有5个及以上CVE或CNVD框架漏洞编号(例Apache、Spring Boot、Laravel、Flask)
7.红蓝对抗能力:熟知Windows各类开辟内存及线程的API方法,熟悉常规AV&EDR所Hook的点及绕过方式,拥有丰富的攻防对抗经验熟知对于防护杀毒的白+黑绕过手段
8.攻击面拓展能力:根据实际攻击场景能够制定合适的战术打法,从多个攻击面不限于供应链、工控设备、硬件固件、来扩大战果,拥有自己一套成体系的战略分工

公司介绍

一家专业从事教育、政府、医疗、企业行业,为客户提供IT技术咨询、应用软件开发、系统集成以及整体解决方案的科技企业,为用户提供物联网一系列的解决方案。同时也是国内安全软件产品提供商及安全整体服务解决方案领军者。公司以"构建更安全,更有效,更智能的网络环境”为使命,致力于成为一家富有社会责任感、为用户持续创造价值的安全厂商。
目前员工人数300+,总部在杭州,以总部研究院、研发中心为支撑,业务机构辐射江苏、河南、陕西、重庆、成都、广西、湖南、贵州、云南、福建、江西等省级行政区及浙江省各地市。
公司主要聚集于基础设施领域的安全建设,为政企、公检法、医疗、教育等客户提供新一代的安全产品和服务,覆盖云安全、数据安全、供应链安全、流量安全等众多领域。具备一流的网络与信息安全技术能力和丰富的安全攻防经验。公司拥有一支强大的专业安全服务团队,均具备一流网络与网络信息安全技术能力和丰富的安全攻防经验,团队成员具有信息安全保障CLSAW证书、国家网络安全证书以及高级项目经理(PMP)等资质,已为来自政府、金融、运营商、公安、医疗、教育、互联网等行业的200+大型客户,10万+台核心服务器提供稳定、高效的安全防护。
技术创新一直是公司发展的主要引擎,统筹发展与安全,保持高研发投入,截至2022年末,公司共取得授权专利8项,其中发明专利6项,软件产品15项、软件著作权32项。公司自创立之日起,便走出了一条自主创新、合作共赢的发展道路,多所高校实验室等建立了产学研合作关系,依托深厚的技术实力和成熟的解决方案,公司受到诸多用户的认可和青睐。
未来,作为国内拥有核心技术的网络安全领军企业,将继续坚持技术创新,努力成长为一家创新驱动、持续成长、高效运营的网络安全企业。

工商信息

杭州梓阳科技有限公司

法定代表人:寿袁园 注册资本:1001万人民币
成立日期:2018-05-14 经营状态:存续

工作地址

杭州西湖区杭州电子商务产业园412
杭州梓阳科技有限公司

杭州梓阳科技有限公司

计算机服务不需要融资 100-499人

更新于:2025-03-06
下载APP确定

已安装?在APP中 直接打开