什么是[护网]?
「护网行动」是以「公安部牵头」,用以评估企事业单位的网络安全的活动。具体实践中,公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单位)存在安全漏洞。
国家级护网每年举办一次,政府单位、事业单位、国企单位、名企单位等都必须参与!
[护网]分类
l 国家级护网
l 省级护网
l 市级护网
l 重大节日活动护网(如:建党一百周年,冬奥会等)
投递HW简历福利
在我司投递简历成功,可免费参加为期1-2周的HW培训, 享受CCSS证书内部成本价格大福利。
HW面试通过后福利
提前预支部分护网费用,CCSS证书报名内部价格大福利和教材,HW武器库.
推荐奖励:
推荐HW人员面试成功,按hw人员定价的%4给予奖励
计算公式:面试定价*0.04*HW天数 如:(2500*0.04*21)
[护网规则]
蓝队
蓝队为防守队,蓝队初始积分为10000分,一旦被攻击成功就会扣相应的分。每年对于蓝队的要求都更加严格(所以今年我们在4月底会有针对蓝队HW的免费培训)。蓝队如果溯源到真实攻击者,0day也会加响应的分
护网收获
已经为很多社群的小伙伴提供护网机会!还在犹豫观望的小伙伴们,无论是转行还是就业,获得护网机会都能为你的简历增光添瓦,为接下来的学习工作开一个好头。在工作之前就积累了经验、还能有一笔不错的收入,此时不来更待何时?
蓝队直招HW驻场工程师(防守方)
招聘原因:根据业务需要现开启二轮招录。
招聘人数:二轮招录500人
岗位名称:蓝队HW驻场工程师
岗位属性:5月面试,6/7月开始,为期14-21天
工作地点:全国,北上广深为主,其他城市为辅
岗位要求:
@ 熟悉Web攻防,对流量日志分析有一定经验;
@ 有过护网/攻防演练防守经验优先;
@ 有实际工作经验,有HW经验优先;
@ 具备应急响应、溯源分析、反制能力 优先;
初级:
1. 熟悉常见web漏洞原理和利用方法
2. 接触过护网场景的安全设备,可以对设备告警进行简单分析,判断是不是误报
3. 初级:1000 - 1800(8小时) 定级以客户确定的为准
中级:
1. 熟悉常见厂商的安全设备,知道怎么使用
2. 能够对告警流量进行分析研判
3. 有2个以上渗透测试项目经验,熟悉常见漏洞的原理、利用方法
4. 有至少一次hw蓝队经验
5. 熟悉应急响应
6. 中级:2000 - 3500(8小时) 定级以客户确定的为准
高级:
1. 带领初级
2. 能够对告警流量进行分析研判,溯源
3. 高级:4000-6000(8小时)定级以客户确定的为准
大牛上不封顶(基于面试结果)
报名流程
发简历至邮箱--->面试--->谈薪资--->签订协议--->进场--->结算费用
请发送简历至
邮箱:djbtbd@163.com
或添加
注意!文件名格式:
孙悟空--花果山--有HW经验--有工作经验-初级
简历必须保证真实、不可造假注水
1、 工资结算:
关于去年HW的一个小误会,由于签订合同时双方对每天HW时间没有沟通清楚导致统计工时产生了些小误会,后期我们也积极进行了沟通解决,做到让HW选手满意,圆满的解决了这个小插曲,大家都是打工人HW都是赚点辛苦钱,谁也都不容易。我们会对各位参加HW的选手负责,从薪资发放的角度来讲,上级单位对我们负责,我们对各位签约选手负责,因各单位政策不尽相同,有任何的工作失误上级单位会先处理我们,而不会直接处理选手.在工作结束后,我们收到款项的速度亦不相同。,我们有资金垫付能力和风险把控能力,绝不会让选手工作拿不到钱,不拖欠HW选手一分钱。
特此澄清下,以免大家造成误解
2、差旅:
在HW及重保类项目当中,就差旅问题,我们可进行前期预支。
原文始发于微信公众号(安全帮Live):写给想参加蓝队HW的朋友
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论