1、研究、跟进最新最前沿的安全技术。
2、探究新的漏洞挖掘方向、技术、手法,为红蓝演练提供“弹药”。
薪酬面谈
1、研究、跟进最新最前沿的安全技术。
2、探究新的漏洞挖掘方向、技术、手法,为红蓝演练提供“弹药”。
1、1-3年以上相关安全工作经验,对安全攻防有深入理解;
2、深入了解漏洞原理,能够独立挖掘/分析包括但不限于PHP/JAVA/.NET/Python等大中型应用漏洞,有白盒代码审计的能力。
3、熟练使用包括但不限于PHP、python、java、C#、C++、vc等常用编程语言两门以上,经常自己开发小工具解决渗透中的问题。
4、熟悉常见企业系统,包括但不限于监控软件、防护设备、路由/交换机、邮件系统、数据管理/存储等。
必备项:
1、有比较好的漏洞挖掘能力,具备新奇的漏洞挖掘思路。
加分项:
1、开发能力强,写过扫描器。
2、审计过流行软件框架代码,能挖掘出高危漏洞。
联系方式:blueteam#alibaba-inc.com