崗位職責(zé):
1、跟蹤和分析業(yè)界最新安全漏洞;
2、挖掘Java、PHP、.net程序中未知的安全漏洞和代碼缺陷,并對(duì)漏洞進(jìn)行驗(yàn)證,編制報(bào)告。
知識(shí)技能:
1、至少掌握一門腳本語(yǔ)言
2、深入理解常見(jiàn)安全漏洞產(chǎn)生原理及防范方法,具備較強(qiáng)的代碼審計(jì)能力,有豐富實(shí)戰(zhàn)能力
3、熟悉主流的源代碼審計(jì)工具,如Checkmarx CxEnterprise、Armorize CodeSecure、Fortify SCA、RIPS等;
個(gè)人素質(zhì):
1、對(duì)安全技術(shù)有濃厚的興趣及熱情,有主觀研究和學(xué)習(xí)的動(dòng)力;
2、具備正向價(jià)值觀、良好的團(tuán)隊(duì)協(xié)作能力和較強(qiáng)的問(wèn)題解決能力,善于溝通、樂(lè)于分享。
- 候選人加分項(xiàng):(1)獨(dú)立挖掘過(guò)開源程序0day漏洞,擁有CVE等證書; (2)個(gè)人技術(shù)博客或在優(yōu)質(zhì)社區(qū)投稿過(guò)文章。