崗位職責:
1. 負責漏洞知識庫的設計建設與爬取維護;
2. 建立并完善自動化的漏洞情報監控與應急響應機制,實現對N-day/0-day漏洞情報的快速捕獲、分析、研判和預警推送;
3. 持續跟進全球最新漏洞動態,對高價值的POC進行快速驗證、分析、收錄和標準化,確保POC庫的實時性、準確性和可用性;
4. 負責通用漏洞掃描規則的補充、測試與性能優化;通過構建全面的漏洞信息庫,對現有POC資產庫進行關聯分析和覆蓋度評估,實現查漏補缺,持續提升掃描的廣度與深度;
5. 負責產品安全引擎核心能力開發,實現資產與數據實時采集能力,以及后續迭代開發;
任職要求:
1. 計算機、網絡安全、信息安全或相關專業本科及以上學歷;
2. 熟練掌握至少一種編程語言(如 Python/Go),具備良好的編碼風格和扎實的軟件工程能力;
3. 深入理解常見Web及系統漏洞(如 OWASP Top 10, CWE等)的產生原理、利用方式和修復方案;
4. 熟悉至少一款主流漏洞掃描工具(如 Nuclei, Goby, Nessus, AppScan 等)的原理或使用,有相關掃描規則或插件開發經驗者優先;
5. 熟悉國內外主流的安全社區、漏洞披露平臺和威脅情報獲取渠道,具備優秀的信息收集和分析能力;
6. 具備出色的邏輯思維能力、問題解決能力和團隊協作精神;對安全技術有濃厚的興趣和強烈的自驅力。