一、崗位職責(zé)
1、根據(jù)任務(wù)要求,負(fù)責(zé)任務(wù)所需的應(yīng)用系統(tǒng)或組件漏洞挖掘與漏洞分析
2、負(fù)責(zé)前沿攻防技術(shù)研究,跟蹤分析最新漏洞,進(jìn)行漏洞復(fù)現(xiàn)及拓展工作
3、積累沉淀漏洞挖掘經(jīng)驗(yàn)與方法,與研發(fā)團(tuán)隊(duì)密切配合,支撐漏洞利用工具及相關(guān)安全產(chǎn)品研發(fā)
二、任職要求
1、5年以上網(wǎng)絡(luò)安全從業(yè)經(jīng)歷
2、精通Web安全或二進(jìn)制安全或云安全或移動(dòng)端安全
2、對(duì)漏洞原理和利用技術(shù)有深入理解,能夠獨(dú)立開展漏洞挖掘工作,編寫漏洞利用工具
3、具備多平臺(tái)和跨平臺(tái)反匯編逆向分析能力,精通各類調(diào)試分析方法
4、至少掌握一門開發(fā)語(yǔ)言,操作語(yǔ)言不限C/C++、Golang、C#、Python、Java、ruby等,可獨(dú)立完成漏洞利用工具開發(fā)
5、對(duì)國(guó)內(nèi)外常見應(yīng)用、組件、網(wǎng)絡(luò)、框架有豐富的漏洞跟蹤、挖掘經(jīng)驗(yàn)
6、對(duì)安全有濃厚的興趣和較強(qiáng)的獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神、專業(yè)素養(yǎng)、溝通能力和基本的文檔編寫能力
7、無黑灰產(chǎn)經(jīng)歷
三、加分項(xiàng)
1、有CVE、CNVD、各大漏洞收集平臺(tái)高質(zhì)量漏洞證書
2、有高危漏洞挖掘經(jīng)歷,挖掘過0day漏洞或?qū)ν馕垂_細(xì)節(jié)漏洞完成過利用