岗位描述
工作职责
web安全方向:
岗位描述:
1. 跟踪最新Web安全漏洞情报及前沿漏洞研究技术对相关内容进行分析复现;
2. 面向主流Web应用系统,开展漏洞挖掘与利用研究工作;
3. 具备独立进行代码审计能力,能够发现并修复Web应用中的安全漏洞。
安全开发方向:
岗位描述:
1. 面向操作系统、网络设备、安防产品及各类应用软件的二进制与Web类漏洞进行利用开发;
2. 跟踪最新安全对抗技术研究,复现并延伸拓展。
二进制漏洞方向:
岗位描述:
1. 跟踪最新IoT网络设备、防火墙、网关、安防产品等安全漏洞情报及前沿漏洞研究技术,对相关内容进行分析复现;
2. 面向主流IoT网络设备、防火墙、网关、安防产品等开展漏洞挖掘与利用研究工作。
3. 具备独立进行二进制逆向分析,漏洞利用编写能力,能够发现主流IoT网络设备、防火墙、网关、安防产品等的安全漏洞。
工作要求
web安全方向:
任职要求:
1. 精通至少一门Web类编程语言(如PHP/Java/Python/.net等);
2. 熟悉常见Web漏洞原理,如SQL注入、XSS、CSRF等;
3. 熟悉常见的Web安全测试工具和方法;
4. 具有计算机网络和网络安全扎实的专业基础。
且满足如下一条或多条要求:
1. 有代码审计经验,能够独立完成Web应用的安全评估;
2. 熟悉OWASP TOP 10漏洞,并能够利用其进行攻击;
3. 熟悉常见的Web服务器配置,如Apache、Nginx等;
4. 熟悉常见的Web框架,如Spring、Struts、Django等。
加分项
1. 有参与安全相关开源项目并贡献部分代码;
3. 具备人工智能的基础并具有实践经验;
4. 有自动化程序分析实践能力;
7. 有0day漏洞产出(CVE/CNVD编号等)。
安全开发方向:
任职要求:
1. 精通Windows、Linux、MacOS等系统下用户态与内核态逆向分析,包括静态分析、动态调试、代码插桩、运行时跟踪等;
2. 具有扎实的代码开发能力,精通C语言、汇编语言及至少一种脚本语言(Python、Go、Rust、Perl等);
3. 熟练掌握操作系统核心原理、TCP/IP协议等;
4. 具备常见漏洞分析与利用能力;
5. 良好的团队协作与沟通能力。
加分项
1. 具备硬件设备分析能力;
2. 具有丰富的红蓝对抗比赛经验;
3. 有较好CTF比赛成绩;
4. 有0Day漏洞产出(CVE/CNVD编号等)。
二进制漏洞方向:
任职要求:
1.精通二进制逆向分析,熟练掌握IDA、Ghidra等工具使用;
2.具有计算机组成原理、操作系统、计算机网络和网络安全扎实的专业基础。
3.熟悉常见二进制漏洞产生原理,了解掌握常见漏洞利用方法;
且满足如下一条或多条要求:
1.具备独立进行代码审计能力,能快速分析设备服务架构;
2.熟悉IoT网络设备、防火墙、网关、安防产品等,有相关漏洞挖掘经历;
3.熟悉C/C++、汇编语言,编程功底扎实,熟练掌握Shellcode开发;
4.熟练掌握Windows/linux系统下二进制逆向分析、动态调试、代码跟踪等技术。
加分项
1.有0day漏洞产出(CVE/CNVD编号等);
2.有参与安全相关开源项目并贡献部分代码;
3.有自动化程序分析实践能力;
4.有独立开发模糊测试工具能力;
5.有优秀的学术论文论文发表或录用。