崗位職責:
1.?安全技術研究和漏洞分析和驗證工作;
2.?根據(jù)sebug、exploit-db等漏洞信息發(fā)布平臺,編寫對應漏洞驗證測試工具,以構建和維護漏洞庫;
3.?根據(jù)要求完成給定漏洞樣本的分析和研究任務;
4.?跟蹤行業(yè)動態(tài),能夠根據(jù)最新的漏洞威脅信息及時搭建環(huán)境并給出漏洞原因、原理、可利用性、風險程度等相關分析報告;
任職要求:
1.?至少有一年以上的漏洞挖掘經驗
2.?具有扎實、全面的計算機、網絡等方面的基礎知識
3.?熟悉C/C、java、php、python、ruby、javascript等語言中的幾種,并能編寫漏洞驗證DEMO
4.?熟悉至少兩種以上掃描器的漏洞庫
5.?至少使用過兩種以上的漏洞驗證工具(或滲透測試攻擊工具)
6.?熟悉CVE、CNCVE等等的漏洞庫的使用和維護
7.?執(zhí)行能力強,效率高,能承擔一定的工作壓力
8.?有良好的文檔組織能力和書面表達能力