崗位職責(zé):
  1、負(fù)責(zé)安全能力建設(shè):負(fù)責(zé)增強(qiáng)公司安全能力,包括IPS、WAF等系統(tǒng)的檢測(cè)規(guī)則開(kāi)發(fā)、知識(shí)庫(kù)構(gòu)建及檢測(cè)工具的開(kāi)發(fā);
  2、負(fù)責(zé)漏洞應(yīng)急響應(yīng):參與漏洞分析與響應(yīng),包括漏洞原理分析、POC編寫(xiě)、應(yīng)急規(guī)則制定及安全產(chǎn)品引擎的迭代完善。
  任職要求:
  1、熟悉Web安全知識(shí):深入理解常見(jiàn)Web漏洞的原理、危害、利用方式及修復(fù)方法,具備獨(dú)立挖掘和分析漏洞的能力;
  2、具備滲透測(cè)試經(jīng)驗(yàn):熟悉滲透測(cè)試步驟、方法和流程,了解常見(jiàn)滲透測(cè)試工具的工作原理及檢測(cè)方式;
  3、具備安全產(chǎn)品經(jīng)驗(yàn):熟悉主流安全產(chǎn)品(如IPS、WAF、CWPP、EDR),具備豐富的產(chǎn)品安全能力構(gòu)建經(jīng)驗(yàn),并能系統(tǒng)性分析安全問(wèn)題;
  4、具備編程能力:熟練掌握至少一種編程語(yǔ)言(如Python、PHP、Java、Golang),具備開(kāi)發(fā)能力;
  5、自我驅(qū)動(dòng)力:具有強(qiáng)烈的責(zé)任心和自我驅(qū)動(dòng)力,對(duì)安全領(lǐng)域充滿(mǎn)熱情,關(guān)注滲透技術(shù)的發(fā)展和前沿成果;
  6、具備溝通能力:具備良好的溝通合作能力,積極向上,價(jià)值觀(guān)正直;
  7、具備英文能力:能夠閱讀和理解英文技術(shù)文檔。
  加分項(xiàng):
  1、實(shí)戰(zhàn)經(jīng)驗(yàn):擁有HW經(jīng)驗(yàn)。
  2、競(jìng)賽與貢獻(xiàn):在CVE、CTF比賽中獲獎(jiǎng)或在SRC中獲得致謝。
  3、技術(shù)分享:在個(gè)人博客、GitHub、先知、T00ls等平臺(tái)發(fā)布自研工具或優(yōu)質(zhì)原創(chuàng)文章。
  4、會(huì)議參與:曾參加KCon、XCon、看雪SDC等安全會(huì)議。