岗位描述
岗位职责
1、负责操作系统及相关核心组件的安全漏洞(CVE)分析、修复方案设计与代码实现
2、主导安全补丁的验证、集成、测试与发布全流程管理
3、建立和维护漏洞修复流程、自动化工具链及安全知识库
4、跟踪业界安全动态与合规要求,支持漏洞溯源与影响评估
5、与安全团队、研发团队及上游社区协作,推动漏洞闭环管理
岗位要求
1. 计算机相关专业本科或以上学历,具备扎实的计算机基础知识和网络安全理论知识。
2. 熟悉国内外主流的漏洞库和操作系统开源社区,了解漏洞库的漏洞发布和社区的更新修复机制。
3. 熟悉linux操作系统和shell命令,了解系统rpm软件包的制作。
4. 具有扎实的编程能力,熟练掌握至少一种编程语言(如C/C++、Python、golang等),能够进行安全编程和系统开发。
5. 具备对漏洞的成因、可利用性和风险程度等进行相关分析,完成漏洞的风险评估。
6. 具有一定的补丁移植能力,能够独立完成漏洞的分析和修复任务。
7. 具备一定的文档写作能力,可独立完成漏洞分析文档的编写。
8. 具备一定的软件编译问题解决能力
9. 具备较强的工作压力。