崗位職責:
1. 負責漏洞知識庫的設計建設與爬取維護;
2. 建立并完善自動化的漏洞情報監(jiān)控與應急響應機制,實現(xiàn)對N-day/0-day漏洞情報的快速捕獲、分析、研判和預警推送;
3. 持續(xù)跟進全球最新漏洞動態(tài),對高價值的POC進行快速驗證、分析、收錄和標準化,確保POC庫的實時性、準確性和可用性;
4. 負責通用漏洞掃描規(guī)則的補充、測試與性能優(yōu)化;通過構建全面的漏洞信息庫,對現(xiàn)有POC資產庫進行關聯(lián)分析和覆蓋度評估,實現(xiàn)查漏補缺,持續(xù)提升掃描的廣度與深度;
5. 負責產品安全引擎核心能力開發(fā),實現(xiàn)資產與數(shù)據(jù)實時采集能力,以及后續(xù)迭代開發(fā);
任職要求:
1. 計算機、網(wǎng)絡安全、信息安全或相關專業(yè)本科及以上學歷;
2. 熟練掌握至少一種編程語言(如 Python/Go),具備良好的編碼風格和扎實的軟件工程能力;
3. 深入理解常見Web及系統(tǒng)漏洞(如 OWASP Top 10, CWE等)的產生原理、利用方式和修復方案;
4. 熟悉至少一款主流漏洞掃描工具(如 Nuclei, Goby, Nessus, AppScan 等)的原理或使用,有相關掃描規(guī)則或插件開發(fā)經驗者優(yōu)先;
5. 熟悉國內外主流的安全社區(qū)、漏洞披露平臺和威脅情報獲取渠道,具備優(yōu)秀的信息收集和分析能力;
6. 具備出色的邏輯思維能力、問題解決能力和團隊協(xié)作精神;對安全技術有濃厚的興趣和強烈的自驅力。