崗位職責(zé):
1.?安全技術(shù)研究和漏洞分析和驗證工作;
2.?根據(jù)sebug、exploit-db等漏洞信息發(fā)布平臺,編寫對應(yīng)漏洞驗證測試工具,以構(gòu)建和維護(hù)漏洞庫;
3.?根據(jù)要求完成給定漏洞樣本的分析和研究任務(wù);
4.?跟蹤行業(yè)動態(tài),能夠根據(jù)最新的漏洞威脅信息及時搭建環(huán)境并給出漏洞原因、原理、可利用性、風(fēng)險程度等相關(guān)分析報告;
任職要求:
1.?至少有一年以上的漏洞挖掘經(jīng)驗
2.?具有扎實、全面的計算機(jī)、網(wǎng)絡(luò)等方面的基礎(chǔ)知識
3.?熟悉C/C、java、php、python、ruby、javascript等語言中的幾種,并能編寫漏洞驗證DEMO
4.?熟悉至少兩種以上掃描器的漏洞庫
5.?至少使用過兩種以上的漏洞驗證工具(或滲透測試攻擊工具)
6.?熟悉CVE、CNCVE等等的漏洞庫的使用和維護(hù)
7.?執(zhí)行能力強(qiáng),效率高,能承擔(dān)一定的工作壓力
8.?有良好的文檔組織能力和書面表達(dá)能力