1.主导复杂渗透项目:独立规划并主导针对复杂系统(如大规模集群、云原生环境、IoT设备或金融级应用)的渗透测试和红队评估项目。负责制定完整的测试方案、识别新型攻击面、并执行深度利用和横向移动。
2.前沿漏洞研究与转化:主动跟踪和深入分析国内外的最新安全漏洞(N-day)及攻击技术(TTPs),快速完成漏洞复现与评估,并能将攻击手法转化为可实战的检测规则(如NIDS/HIDS/WAF规则)和自动化利用工具。
3.高级工具与平台开发:精通至少一门脚本语言(如Python/Go),不仅限于编写PoC,更要能开发和维护自动化的渗透测试框架、安全运营工具或红队基础设施(C2),以提升团队整体作战效率。
4.攻防体系建设参与:作为核心技术专家,深度参与攻防演练(红蓝对抗)的方案设计、攻击路径规划和武器库建设。能够模拟APT组织的攻击手法,评估并挑战现有防御体系(如EDR、SIEM)的有效性。
5.技术赋能与指导:负责对团队中初、中级工程师进行技术指导和培训,审核其渗透测试报告和漏洞分析文档,分享高级攻防技巧,推动团队整体技术水平的提升。
6.安全架构评审:从攻击者视角出发,参与产品研发的早期阶段(如需求和设计评审),评估系统架构的安全风险,并提供可落地的安全加固方案与设计建议,推动安全能力前置。