更新于 11月11日

安全开发工程师(漏洞)

1.5-2万
  • 北京海淀区
  • 3-5年
  • 本科
  • 全职
  • 招1人

雇员点评标签

  • 同事很nice
  • 工作环境好
  • 氛围活跃
  • 团队执行强
  • 人际关系好

职位描述

网站安全PythonGoLang漏洞知识库的设计建设与爬取维护漏洞情报监控与应急响应机制N-DAY/0-DAY漏洞情报漏洞情报安全开发网络/信息安全计算机软件人工智能
岗位职责:
1. 负责漏洞知识库的设计建设与爬取维护;
2. 建立并完善自动化的漏洞情报监控与应急响应机制,实现对N-day/0-day漏洞情报的快速捕获、分析、研判和预警推送;
3. 持续跟进全球最新漏洞动态,对高价值的POC进行快速验证、分析、收录和标准化,确保POC库的实时性、准确性和可用性;
4. 负责通用漏洞扫描规则的补充、测试与性能优化;通过构建全面的漏洞信息库,对现有POC资产库进行关联分析和覆盖度评估,实现查漏补缺,持续提升扫描的广度与深度;
5. 负责产品安全引擎核心能力开发,实现资产与数据实时采集能力,以及后续迭代开发;
任职要求:
1. 计算机、网络安全、信息安全或相关专业本科及以上学历;
2. 熟练掌握至少一种编程语言(如 Python/Go),具备良好的编码风格和扎实的软件工程能力;
3. 深入理解常见Web及系统漏洞(如 OWASP Top 10, CWE等)的产生原理、利用方式和修复方案;
4. 熟悉至少一款主流漏洞扫描工具(如 Nuclei, Goby, Nessus, AppScan 等)的原理或使用,有相关扫描规则或插件开发经验者优先;
5. 熟悉国内外主流的安全社区、漏洞披露平台和威胁情报获取渠道,具备优秀的信息收集和分析能力;
6. 具备出色的逻辑思维能力、问题解决能力和团队协作精神;对安全技术有浓厚的兴趣和强烈的自驱力。

工作地点

北京海淀区永信至诚科技集团股份有限公司

职位发布者

罗女士/HR

今日活跃
立即沟通
公司Logo永信至诚科技集团股份有限公司
永信至诚(股票代码:688244)聚焦网络安全方向,在网络靶场和人才建设领域位于业内领军地位,致力于为数字中国和网络强国建设提供专业的安全测试保障和专有人才支撑。永信至诚(股票代码:688244)是一家聚焦网络安全的科技创新企业,是国家级专精特新“小巨人”企业,是网络靶场和人才建设领域领军企业。公司网络靶场技术荣获北京市科技进步一等奖,获院士专家“国内领先”认定,解决了产业数字化转型缺乏仿真测试环境、人员实战能力不足、主动防护能力缺乏等一系列行业痛点和难题;同时公司独创了“数字风洞”产品体系,开启了网络安全测试评估的专业赛道。“没有网络安全就没有国家安全”,公司凭借超强的硬科技属性和领先的市占率,具备巨大发展空间。
公司主页