崗位職責(zé):
1、負(fù)責(zé)最新的web安全漏洞研究、跟蹤國(guó)際/國(guó)內(nèi)安全領(lǐng)域的安全動(dòng)態(tài)、安全漏洞對(duì)安全漏洞進(jìn)行挖掘與分析響應(yīng);
2、對(duì)公司安服團(tuán)隊(duì)進(jìn)行內(nèi)部技能培訓(xùn),提升安服團(tuán)隊(duì)的整體技術(shù)水平;
3、對(duì)web安全及攻防技術(shù)研究,能提供web安全相關(guān)問題的解決思路或針對(duì)性解決的模型;
4、對(duì)安全領(lǐng)域的新技術(shù)、新方法進(jìn)行研究,配合安全開發(fā)團(tuán)隊(duì)落地安全模型與工具開發(fā),配合交付團(tuán)隊(duì)重大安全項(xiàng)目技術(shù)支撐。
任職資格:
1、熟練掌握J(rèn)AVA/Python/c++等一種編程語(yǔ)言,可開發(fā)安全工具,具備研究與實(shí)戰(zhàn)能力;
2、精通web安全原理,熟練掌握滲透測(cè)試、漏洞分析與挖掘的技術(shù)能力與經(jīng)驗(yàn),具備一定逆向分析能力;
3、熟練掌握代碼審計(jì)能力,擅長(zhǎng)至少一種代碼審計(jì)(如PHP/Java/Python等);
4、強(qiáng)烈的安全研究興趣和專注的研究能力;
5、良好的邏輯思維能力和團(tuán)隊(duì)合作精神,善于交流和表達(dá)。
※優(yōu)先條件(任意一項(xiàng)):
具有國(guó)內(nèi)外知名CTF參賽經(jīng)驗(yàn)并取得突出成績(jī)者;
具有國(guó)內(nèi)外知名SRC上有重大漏洞提交證明者。