锦鲤求职

奇安信

安全工程师(012892)

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

工作职责
web安全方向:

岗位描述:

1. 跟踪最新Web安全漏洞情报及前沿漏洞研究技术对相关内容进行分析复现;

2. 面向主流Web应用系统,开展漏洞挖掘与利用研究工作;

3. 具备独立进行代码审计能力,能够发现并修复Web应用中的安全漏洞。

安全开发方向:

岗位描述:

1. 面向操作系统、网络设备、安防产品及各类应用软件的二进制与Web类漏洞进行利用开发;

2. 跟踪最新安全对抗技术研究,复现并延伸拓展。

二进制漏洞方向:

岗位描述:

1. 跟踪最新IoT网络设备、防火墙、网关、安防产品等安全漏洞情报及前沿漏洞研究技术,对相关内容进行分析复现;

2. 面向主流IoT网络设备、防火墙、网关、安防产品等开展漏洞挖掘与利用研究工作。

3. 具备独立进行二进制逆向分析,漏洞利用编写能力,能够发现主流IoT网络设备、防火墙、网关、安防产品等的安全漏洞。

工作要求
web安全方向:

任职要求:

1. 精通至少一门Web类编程语言(如PHP/Java/Python/.net等);

2. 熟悉常见Web漏洞原理,如SQL注入、XSS、CSRF等;

3. 熟悉常见的Web安全测试工具和方法;

4. 具有计算机网络和网络安全扎实的专业基础。

且满足如下一条或多条要求:

1. 有代码审计经验,能够独立完成Web应用的安全评估;

2. 熟悉OWASP TOP 10漏洞,并能够利用其进行攻击;

3. 熟悉常见的Web服务器配置,如Apache、Nginx等;

4. 熟悉常见的Web框架,如Spring、Struts、Django等。

加分项

1. 有参与安全相关开源项目并贡献部分代码;

3. 具备人工智能的基础并具有实践经验;

4. 有自动化程序分析实践能力;

7. 有0day漏洞产出(CVE/CNVD编号等)。

安全开发方向:

任职要求:

1. 精通Windows、Linux、MacOS等系统下用户态与内核态逆向分析,包括静态分析、动态调试、代码插桩、运行时跟踪等;

2. 具有扎实的代码开发能力,精通C语言、汇编语言及至少一种脚本语言(Python、Go、Rust、Perl等);

3. 熟练掌握操作系统核心原理、TCP/IP协议等;

4. 具备常见漏洞分析与利用能力;

5. 良好的团队协作与沟通能力。

加分项

1. 具备硬件设备分析能力;

2. 具有丰富的红蓝对抗比赛经验;

3. 有较好CTF比赛成绩;

4. 有0Day漏洞产出(CVE/CNVD编号等)。

二进制漏洞方向:

任职要求:

1.精通二进制逆向分析,熟练掌握IDA、Ghidra等工具使用;

2.具有计算机组成原理、操作系统、计算机网络和网络安全扎实的专业基础。

3.熟悉常见二进制漏洞产生原理,了解掌握常见漏洞利用方法;

且满足如下一条或多条要求:

1.具备独立进行代码审计能力,能快速分析设备服务架构;

2.熟悉IoT网络设备、防火墙、网关、安防产品等,有相关漏洞挖掘经历;

3.熟悉C/C++、汇编语言,编程功底扎实,熟练掌握Shellcode开发;

4.熟练掌握Windows/linux系统下二进制逆向分析、动态调试、代码跟踪等技术。

加分项

1.有0day漏洞产出(CVE/CNVD编号等);

2.有参与安全相关开源项目并贡献部分代码;

3.有自动化程序分析实践能力;

4.有独立开发模糊测试工具能力;

5.有优秀的学术论文论文发表或录用。

其他技术职位方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →