崗位職責(zé):
1. 負(fù)責(zé)漏洞知識(shí)庫的設(shè)計(jì)建設(shè)與爬取維護(hù);
2. 建立并完善自動(dòng)化的漏洞情報(bào)監(jiān)控與應(yīng)急響應(yīng)機(jī)制,實(shí)現(xiàn)對(duì)N-day/0-day漏洞情報(bào)的快速捕獲、分析、研判和預(yù)警推送;
3. 持續(xù)跟進(jìn)全球最新漏洞動(dòng)態(tài),對(duì)高價(jià)值的POC進(jìn)行快速驗(yàn)證、分析、收錄和標(biāo)準(zhǔn)化,確保POC庫的實(shí)時(shí)性、準(zhǔn)確性和可用性;
4. 負(fù)責(zé)通用漏洞掃描規(guī)則的補(bǔ)充、測(cè)試與性能優(yōu)化;通過構(gòu)建全面的漏洞信息庫,對(duì)現(xiàn)有POC資產(chǎn)庫進(jìn)行關(guān)聯(lián)分析和覆蓋度評(píng)估,實(shí)現(xiàn)查漏補(bǔ)缺,持續(xù)提升掃描的廣度與深度;
5. 負(fù)責(zé)產(chǎn)品安全引擎核心能力開發(fā),實(shí)現(xiàn)資產(chǎn)與數(shù)據(jù)實(shí)時(shí)采集能力,以及后續(xù)迭代開發(fā);
任職要求:
1. 計(jì)算機(jī)、網(wǎng)絡(luò)安全、信息安全或相關(guān)專業(yè)本科及以上學(xué)歷;
2. 熟練掌握至少一種編程語言(如 Python/Go),具備良好的編碼風(fēng)格和扎實(shí)的軟件工程能力;
3. 深入理解常見Web及系統(tǒng)漏洞(如 OWASP Top 10, CWE等)的產(chǎn)生原理、利用方式和修復(fù)方案;
4. 熟悉至少一款主流漏洞掃描工具(如 Nuclei, Goby, Nessus, AppScan 等)的原理或使用,有相關(guān)掃描規(guī)則或插件開發(fā)經(jīng)驗(yàn)者優(yōu)先;
5. 熟悉國內(nèi)外主流的安全社區(qū)、漏洞披露平臺(tái)和威脅情報(bào)獲取渠道,具備優(yōu)秀的信息收集和分析能力;
6. 具備出色的邏輯思維能力、問題解決能力和團(tuán)隊(duì)協(xié)作精神;對(duì)安全技術(shù)有濃厚的興趣和強(qiáng)烈的自驅(qū)力。