ctf安全研究員崗位職責描述崗位要求
職位描述:
崗位職責:
1、基于攻防實驗室,進行網絡安全、云安全等一個或多領域的技術研究,能夠將日常滲透測試中的思路運用成為ctf比賽的賽題;
2、研究ctf相關技術,跟蹤國內外ctf大賽動態,對大賽題目進行分析與還原;
3、負責各類ctf賽題的設計、審核、搭建、重構;
崗位要求:
1、在web安全、內網滲透、pwn、逆向工程、密碼學等至少其中一個方向有深入研究;
2、熟練使用python、php等,會使用shell腳本、docker容器搭建虛擬化環境,了解linux的基本使用;
3、具有團隊意識和責任感,對工作積極嚴謹,勇于承擔壓力,有良好的溝通和學習能力、獨立解決問題能力;
4、滿足以下其中一個條件者優先錄用:
參加過全國性的CTF線上及線下比賽,并取得一定的名次。
在SRC或者安全社區提交過高質量的漏洞。
有獨立挖掘漏洞的經驗,在CVE提交過高質量的漏洞。
有GITHUB開源項目、較多原創安全分析文章等
微信
篇2:信息安全研究員崗位職責
信息安全研究員北京信安世紀科技股份有限公司北京信安世紀科技股份有限公司,信安世紀,信安(一)崗位要求:
1、學歷本科及以上;
2、熟練掌握英語,國家六級及以上水平,聽說讀寫能力強,能夠翻譯英文資料;
3、熟悉有關信息安全相關知識,具有較強的業務學習能力;
4、參加工作2年或從事標準化工作1年以上;
5、具有國家或行業標準化工作經驗優先;
6、具備良好的文字表達能力和溝通協調能力,責任心強,有良好的團隊合作精神。
(二)崗位職責:
1、跟蹤國內國際信息安全標準化發展趨勢,提出信息安全標準化工作建議;
2、開展國際信息安全標準在國內的應用落地實施工作;
3、宣傳推廣國家(行業)信息安全標準;
4、參與標準化項目,在項目組中負責與標準化項目主管單位溝通、協助項目經理制定項目計劃和研究方案;
5、參與項目研究,撰寫標準文檔及項目方案;
6、根據要求組織與項目有關的各種會議和培訓。
篇3:WEB安全研究員崗位職責
Web安全研究員杭州默安科技有限公司杭州默安科技有限公司,默安科技,默安崗位職責:
1、國內外WEB安全技術跟進和重現,WEB應用最新漏洞分析;
2、為公司安全產品提供代碼級技術原型支持;
3、對業界前沿攻擊和防御手法進行研究跟蹤。
崗位要求:
1、具備一定的漏洞研究能力,能夠充分理解漏洞原理;
2、熟悉HTTP協議,了解主流web技術;
3、對php/jsp/aspx等web開發語言有一定的了解;
4、熟悉Python開發,能夠獨立撰寫POC/EXP;
有個人博客,參與過SRC、眾測活動,發布過安全相關paper者優先。