- 岗位职责
ps.只能现场面试,慎投!!!
1.负责对新公开的漏洞进行研究和分析,快速落地对应的poc和exp
2.负责对公司的安全产品进行可持续性的安全研究,赋予产品安全方面的生命力和创造力
3.负责网络攻防相关的技术研究,能够挖掘高质量的漏洞
4.负责对公司产品进行安全性的评估
- 岗位要求
1、熟悉主流的Web安全技术,掌握漏洞的内在原理、检测方法、利用手段以及对应解决方案。
2、有熟练的编程能力,掌握Python/Ruby/Go/Java中的一种或多种,能够快速独立完成poc和exp的开发。
3、具备一定的攻防实战经验,参与过大型渗透测试或攻防演练类项目
4、有WAF绕过、资产探测、漏洞扫描等其中一项或多项相关领域的研究
加分项:
1、挖掘或提交过具有重大影响力的漏洞
2、在各大众测平台或src上拥有不错的名次