安全攻防专家(蓝军)
岗位信息
| 招聘单位 | 宇树科技 |
|---|---|
| 工作地点 | 滨江区 |
| 官方更新时间 | 2026-07-27T19:16:18 |
职位描述
1. 红队攻防演练(Red Teaming)
主导对企业核心资产、关键业务系统、云基础设施、供应链及员工安全意识的全链路红队攻击演练,模拟真实APT攻击者的战术、技术与程序(TTPs)
设计并执行高级持续性威胁(APT)模拟方案,覆盖外网打点、内网横向移动、权限提升、数据窃取、勒索软件模拟等完整攻击链
定期输出红队演练报告,量化评估企业安全防御体系的检测率、响应时效与阻断能力,提出可落地的加固建议
2. 防御验证与对抗
作为红队核心成员,对现有安全防御体系(EDR、NDR、SIEM/SOC、WAF、零信任架构等)进行实战化验证,发现防御盲区与检测规则缺陷,通过实战对抗持续提升企业整体安全防御水位
3. 漏洞挖掘与武器化研究
针对企业自研系统、第三方组件、移动应用及云原生环境进行深度漏洞挖掘与代码审计
对发现的安全漏洞进行武器化研究,开发定制化攻击工具与利用链(Exploit Chain),用于内部红队演练与防御能力验证
研究新型攻击技术(如AI驱动的社会工程学、供应链投毒、云配置错误利用、容器逃逸等),保持攻击手法的先进性与实战性
4. 安全评估与渗透测试
承担高优先级渗透测试项目,包括黑盒、灰盒、白盒测试,覆盖Web应用、API、移动应用、内网、工控系统、云环境等
对重大业务上线、并购整合、架构变更等场景进行专项安全评估与攻击面分析
建立并维护企业攻击面管理(ASM)能力,持续监控外部暴露资产与潜在入侵入口
5. 威胁情报与攻击技战法研究
跟踪全球APT组织、黑产团伙的最新攻击技战法(TTPs),建立内部攻击知识库与技战法图谱
将外部威胁情报转化为内部红队演练场景,验证企业针对特定威胁的防御有效性
参与安全社区交流,发表研究成果,提升企业在攻防领域的技术影响力
6. 应急响应与溯源支持
在真实安全事件发生时,协助进行攻击溯源、入侵路径还原与证据固定
为安全事件响应团队提供攻击者视角的专业分析,辅助制定精准有效的处置与修复方案
任职要求
1. 学历与专业背景
学历要求:本科及以上学历,计算机科学、信息安全、网络工程等相关专业优先
2. 工作经验
年限要求:5年以上网络安全攻防实战经验,其中至少3年专注于红队演练、高级渗透测试或APT模拟攻击
实战经历:有大型企业、互联网头部公司、安全厂商或国家级攻防演练(如HW行动)实战经验者优先;有成功突破企业纵深防御体系并完成数据获取的完整攻击链案例者优先
3. 专业技能
攻击技术能力
Web/API渗透:精通OWASP Top 10漏洞原理与利用,熟练掌握Burp Suite、SQLMap等工具,具备复杂业务逻辑漏洞挖掘能力
内网渗透:精通内网横向移动技术(Pass-the-Hash、Kerberoasting、委派攻击、AD持久化等),熟悉Cobalt Strike、Metasploit等框架的定制与免杀
云安全攻击:熟悉AWS/Azure/阿里云/腾讯云等主流云平台的攻击面,掌握云凭证窃取、容器逃逸、Serverless滥用、IAM权限提升等技术
免杀与对抗:掌握主流杀软/EDR绕过技术,能够编写定制化Shellcode、Loader及C2基础设施
加分项:
1. 运用AI赋能红队:具备将大语言模型(LLM)、机器学习等AI技术应用于红队攻防的实战经验,包括但不限于:利用AI生成高仿真钓鱼邮件与社会工程学话术、自动化漏洞挖掘与代码审计、智能C2基础设施构建、基于AI的防御绕过与免杀技术、攻击路径智能规划与决策辅助等;熟悉主流AI安全工具链(如基于LLM的自动化渗透框架、AI驱动的情报分析平台)者优先
2. 在知名安全会议(Black Hat、DEF CON、KCon、XCon等)发表过演讲或发布过研究成果
3. 拥有CVE编号或在国内外知名漏洞平台提交过高危漏洞
4. 具备国家级攻防演练(如护网行动)攻击队核心成员经历
5. 熟悉特定行业攻击场景(如金融核心系统、工控OT环境、自动驾驶系统)
6. 具备英语工作能力,能够阅读英文技术文档并参与国际安全社区交流
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。