崗位職責(zé):
1、跟蹤和分析業(yè)界最新安全漏洞;
2、挖掘Java、PHP、.net程序中未知的安全漏洞和代碼缺陷,并對漏洞進行驗證,編制報告。
知識技能:
1、至少掌握一門腳本語言
2、深入理解常見安全漏洞產(chǎn)生原理及防范方法,具備較強的代碼審計能力,有豐富實戰(zhàn)能力
3、熟悉主流的源代碼審計工具,如Checkmarx CxEnterprise、Armorize CodeSecure、Fortify SCA、RIPS等;
個人素質(zhì):
1、對安全技術(shù)有濃厚的興趣及熱情,有主觀研究和學(xué)習(xí)的動力;
2、具備正向價值觀、良好的團隊協(xié)作能力和較強的問題解決能力,善于溝通、樂于分享。
- 候選人加分項:(1)獨立挖掘過開源程序0day漏洞,擁有CVE等證書; (2)個人技術(shù)博客或在優(yōu)質(zhì)社區(qū)投稿過文章。