攻防漏洞专家(二进制方向) 进行中

全职

  • Shopee安全团队
  • 招聘人数:2
  • 就职地区:新加坡
  • 薪资范围:面议
  • 发布日期:2023-07-04

岗位描述

1. 研究方向:逆向分析与安全开发
2. 设计和开发红队定制的远程控制程序并确保可以绕过端点防护,例如Crowdstrike/Windows Defender/360安全卫士等
3. 对常见的EDR和杀毒软件进行逆向分析,绕过Crowdstrike/Trend Micro/Windows Defender/HIDS等防护
4. 研究Windows、MacOS、Linux等常见操作系统下的持久化方案
5. 在IDC网络、办公环境、云等不同场景中进行红队参与,以模仿APT对手仿真

职位要求

1. 计算机科学、工程或相关领域学士学位
2. 5年以上相关工作经验
3. 丰富的RAT(Remote Access Tool)开发经验,能够定制类似Cobalt Strike的攻击框架
4. 丰富的主机防护免杀经验,能够提供绕过CrowdStrike、Windows Defender、360安全卫士等EDR检测的解决方案
5. 对Windows、MacOS、Linux等常见操作系统下的持久化解决方案有丰富的经验
6. 深入了解Windows/Linux系统的安全机制,熟悉ring0/ring3中的攻击技术
7. 强大的开发技能(例如:C/C++、Go、PowerShell、Javascript、ASM 等)
8. 较强的逆向工程能力;熟悉IDA Pro、OllyDBG、WinDBG、GDB等工具
9. 良好的沟通能力和有效的团队合作精神,具有良好的职业道德
10. 自我驱动和快速学习能力
加分项:
1. 拥有鱼叉攻击和社会工程学方面的经验
2. 有渗透测试和红队经验,熟悉 ATT&CK 框架中的杀伤链(例如:外网打点,内网横移,域渗透)
3. 获得过bug bounty赏金、CVE、安全会议speaker、Github 明星作者等
4. 有APT攻防经验。

联系邮箱:[email protected](注明来自ChaMd5)
© 2016 ChaMd5.Org All Rights Reserved
黔ICP备15003770号-1