一、岗位职责
1、根据任务要求,负责任务所需的应用系统或组件漏洞挖掘与漏洞分析
2、负责前沿攻防技术研究,跟踪分析最新漏洞,进行漏洞复现及拓展工作
3、积累沉淀漏洞挖掘经验与方法,与研发团队密切配合,支撑漏洞利用工具及相关安全产品研发
二、任职要求
1、5年以上网络安全从业经历
2、精通Web安全或二进制安全或云安全或移动端安全
2、对漏洞原理和利用技术有深入理解,能够独立开展漏洞挖掘工作,编写漏洞利用工具
3、具备多平台和跨平台反汇编逆向分析能力,精通各类调试分析方法
4、至少掌握一门开发语言,操作语言不限C/C++、Golang、C#、Python、Java、ruby等,可独立完成漏洞利用工具开发
5、对国内外常见应用、组件、网络、框架有丰富的漏洞跟踪、挖掘经验
6、对安全有浓厚的兴趣和较强的独立钻研能力,有良好的团队精神、专业素养、沟通能力和基本的文档编写能力
7、无黑灰产经历
三、加分项
1、有CVE、CNVD、各大漏洞收集平台高质量漏洞证书
2、有高危漏洞挖掘经历,挖掘过0day漏洞或对外未公开细节漏洞完成过利用