崗位職責:
1、跟蹤和分析業界最新安全漏洞;
2、挖掘Java、PHP、.net程序中未知的安全漏洞和代碼缺陷,并對漏洞進行驗證,編制報告。
知識技能:
1、至少掌握一門腳本語言
2、深入理解常見安全漏洞產生原理及防范方法,具備較強的代碼審計能力,有豐富實戰能力
3、熟悉主流的源代碼審計工具,如Checkmarx CxEnterprise、Armorize CodeSecure、Fortify SCA、RIPS等;
個人素質:
1、對安全技術有濃厚的興趣及熱情,有主觀研究和學習的動力;
2、具備正向價值觀、良好的團隊協作能力和較強的問題解決能力,善于溝通、樂于分享。
- 候選人加分項:(1)獨立挖掘過開源程序0day漏洞,擁有CVE等證書; (2)個人技術博客或在優質社區投稿過文章。