ctf安全研究员岗位职责描述岗位要求 - 制度大全
制度大全 导航

ctf安全研究员岗位职责描述岗位要求

编辑:制度大全2021-06-03

职位描述

岗位职责:

1、基于攻防实验室,进行网络安全、云安全等一个或多领域的技术研究,能够将日常渗透测试中的思路运用成为ctf比赛的赛题;

2、研究ctf相关技术,跟踪国内外ctf大赛动态,对大赛题目进行分析与还原;

3、负责各类ctf赛题的设计、审核、搭建、重构;

岗位要求:

1、在web安全、内网渗透、pwn、逆向工程、密码学等至少其中一个方向有深入研究;

2、熟练使用python、php等,会使用shell脚本、docker容器搭建虚拟化环境,了解linux的基本使用;

3、具有团队意识和责任感,对工作积极严谨,勇于承担压力,有良好的沟通和学习能力、独立解决问题能力;

4、满足以下其中一个条件者优先录用:

参加过全国性的CTF线上及线下比赛,并取得一定的名次。

在SRC或者安全社区提交过高质量的漏洞。

有独立挖掘漏洞的经验,在CVE提交过高质量的漏洞。

有GITHUB开源项目、较多原创安全分析文章等

微信

篇2:安全顾问研究员岗位职责要求

职位描述

岗位职责

1.负责公司参与国家、行业相关安全标准资质撰写;

2.负责政府、金融、运营商、物联网、工业互联网、电力等相关行业的安全研究和报告撰写;

3.对公司内部和外部客户的安全发展趋势、行业安全研究成果、国家安全政策法规培训;

4.代表公司对外市场活动出席和演讲;

5.公司承接安全课题的技术支撑。

岗位要求

1.年龄28以上,要求5年以上信息安全领域相关工作经验;

2.计算机相关专业,本科以上学历;

3.熟悉国内外信息安全相关标准规范法规,包括但不局限于Cobit,SOX,ISO27001,网络安全法,等保2.0,个人信息安全规范,数据安全管理办法等;

4.熟悉政府、金融、运营商、物联网、工业互联网、能源等相关行业,对行业安全发展趋势有一定研究和个人见解;

5.熟悉信息安全相关技术,包括移动安全、FW、IPS、SOC、WAF、IAM、SIEM等;

6.具有较好的文字功底,有能力编写相关安全标准、规范和行业安全研究报告;

7.有较强的表达和演讲能力;

8.具有CISPCISSPCISA等安全证书者优先;

篇3:车联网安全研究员职位描述与岗位职责任职要求

职位描述

岗位描述:

1、智能网联汽车攻击与防御技术研究;

2、车联网安全产品研发。

岗位要求

1、有逆向、破解、源码安全分析的经验和研究案例;

2、对代码、漏洞、电子电路等领域有深入研究;

3、有车辆设备开发、破解程序POC实例、汽车破解经验者优先;

4、具有Linux、Android任一系统的漏洞挖掘经验;

5、对物联网/车联网感兴趣,能够自我驱动;

满足以上至少2条的均可

具有以下条件者优先:

1、熟悉固件提取和分析;

2、Linux、Android等OS的漏洞挖掘、POC编写经验。

篇4:安全技术研究员岗位职责任职要求

安全技术研究员岗位职责

工作内容:

1、安全算法,安全协议,安全芯片攻击技术项目的研究与攻关,提供解决方案;

2、跟踪安全领域国内外重大政策动向、前沿技术动态、焦点热点事件,形成专题研究成果、专利、论文等。

任职资格:

1、信息安全、应用密码学、网络安全、计算机及应用数学等相关专业博士学历;

2、具有扎实的理论基础,熟悉密码算法、密码协议、安全芯片攻击方法;

3、具有良好的研究分析和文档撰写能力,具有良好的英文理解能力和书面表达能力及口语表达能力;

4、具有较强的自学能力与创造能力。

安全技术研究员岗位

篇5:安全研究员岗位职责任职要求

安全研究员岗位职责

工作职责:

1、负责前沿攻防技术研究,以及安全工具开发

2、漏洞挖掘与分析

3、渗透测试与应急响应等

任职资格:

1、要求熟练使用一门或以上编程语言(python/java/go/c等)

2、熟悉WEB或其他领域(移动、IOT等等)安全渗透和漏洞挖掘(黑盒和白盒),熟悉漏洞的内在原理、检测方法、利用手段以及对应解决方案

3、具有独立分析复杂安全漏洞的能力,能够分析漏洞原理和实现PoC

4、熟悉业界主流安全产品原理

加分项:

1、各大SRC或者hackerone等漏洞挖掘平台较高排名

2、获取过CTF等安全比赛较好名次

3、CVE漏洞提交者

4、有GITHUB开源项目、较多原创安全分析文章等

安全研究员岗位

制度专栏

返回顶部
触屏版电脑版

© 制度大全 qiquha.com版权所有