崗位職責(zé):
1、跟蹤和分析業(yè)界最新安全漏洞;
2、挖掘Java、PHP、.net程序中未知的安全漏洞和代碼缺陷,并對漏洞進(jìn)行驗(yàn)證,編制報(bào)告。
知識技能:
1、至少掌握一門腳本語言
2、深入理解常見安全漏洞產(chǎn)生原理及防范方法,具備較強(qiáng)的代碼審計(jì)能力,有豐富實(shí)戰(zhàn)能力
3、熟悉主流的源代碼審計(jì)工具,如Checkmarx CxEnterprise、Armorize CodeSecure、Fortify SCA、RIPS等;
個人素質(zhì):
1、對安全技術(shù)有濃厚的興趣及熱情,有主觀研究和學(xué)習(xí)的動力;
2、具備正向價(jià)值觀、良好的團(tuán)隊(duì)協(xié)作能力和較強(qiáng)的問題解決能力,善于溝通、樂于分享。
- 候選人加分項(xiàng):(1)獨(dú)立挖掘過開源程序0day漏洞,擁有CVE等證書; (2)個人技術(shù)博客或在優(yōu)質(zhì)社區(qū)投稿過文章。