崗位職責:
1、負責安全能力建設(shè):負責增強公司安全能力,包括IPS、WAF等系統(tǒng)的檢測規(guī)則開發(fā)、知識庫構(gòu)建及檢測工具的開發(fā);
2、負責漏洞應急響應:參與漏洞分析與響應,包括漏洞原理分析、POC編寫、應急規(guī)則制定及安全產(chǎn)品引擎的迭代完善。
任職要求:
1、熟悉Web安全知識:深入理解常見Web漏洞的原理、危害、利用方式及修復方法,具備獨立挖掘和分析漏洞的能力;
2、具備滲透測試經(jīng)驗:熟悉滲透測試步驟、方法和流程,了解常見滲透測試工具的工作原理及檢測方式;
3、具備安全產(chǎn)品經(jīng)驗:熟悉主流安全產(chǎn)品(如IPS、WAF、CWPP、EDR),具備豐富的產(chǎn)品安全能力構(gòu)建經(jīng)驗,并能系統(tǒng)性分析安全問題;
4、具備編程能力:熟練掌握至少一種編程語言(如Python、PHP、Java、Golang),具備開發(fā)能力;
5、自我驅(qū)動力:具有強烈的責任心和自我驅(qū)動力,對安全領(lǐng)域充滿熱情,關(guān)注滲透技術(shù)的發(fā)展和前沿成果;
6、具備溝通能力:具備良好的溝通合作能力,積極向上,價值觀正直;
7、具備英文能力:能夠閱讀和理解英文技術(shù)文檔。
加分項:
1、實戰(zhàn)經(jīng)驗:擁有HW經(jīng)驗。
2、競賽與貢獻:在CVE、CTF比賽中獲獎或在SRC中獲得致謝。
3、技術(shù)分享:在個人博客、GitHub、先知、T00ls等平臺發(fā)布自研工具或優(yōu)質(zhì)原創(chuàng)文章。
4、會議參與:曾參加KCon、XCon、看雪SDC等安全會議。