崗位職責(zé):
1. 負(fù)責(zé)漏洞知識庫的設(shè)計建設(shè)與爬取維護;
2. 建立并完善自動化的漏洞情報監(jiān)控與應(yīng)急響應(yīng)機制,實現(xiàn)對N-day/0-day漏洞情報的快速捕獲、分析、研判和預(yù)警推送;
3. 持續(xù)跟進全球最新漏洞動態(tài),對高價值的POC進行快速驗證、分析、收錄和標(biāo)準(zhǔn)化,確保POC庫的實時性、準(zhǔn)確性和可用性;
4. 負(fù)責(zé)通用漏洞掃描規(guī)則的補充、測試與性能優(yōu)化;通過構(gòu)建全面的漏洞信息庫,對現(xiàn)有POC資產(chǎn)庫進行關(guān)聯(lián)分析和覆蓋度評估,實現(xiàn)查漏補缺,持續(xù)提升掃描的廣度與深度;
5. 負(fù)責(zé)產(chǎn)品安全引擎核心能力開發(fā),實現(xiàn)資產(chǎn)與數(shù)據(jù)實時采集能力,以及后續(xù)迭代開發(fā);
任職要求:
1. 計算機、網(wǎng)絡(luò)安全、信息安全或相關(guān)專業(yè)本科及以上學(xué)歷;
2. 熟練掌握至少一種編程語言(如 Python/Go),具備良好的編碼風(fēng)格和扎實的軟件工程能力;
3. 深入理解常見Web及系統(tǒng)漏洞(如 OWASP Top 10, CWE等)的產(chǎn)生原理、利用方式和修復(fù)方案;
4. 熟悉至少一款主流漏洞掃描工具(如 Nuclei, Goby, Nessus, AppScan 等)的原理或使用,有相關(guān)掃描規(guī)則或插件開發(fā)經(jīng)驗者優(yōu)先;
5. 熟悉國內(nèi)外主流的安全社區(qū)、漏洞披露平臺和威脅情報獲取渠道,具備優(yōu)秀的信息收集和分析能力;
6. 具備出色的邏輯思維能力、問題解決能力和團隊協(xié)作精神;對安全技術(shù)有濃厚的興趣和強烈的自驅(qū)力。