岗位职责:
1、负责公司内外网业务漏洞挖掘、业务上线前安全测试,历史SRC漏洞复盘及深入漏洞挖掘:
2、负责公司整体安全体系的规划、设计、推进与持续优化,制定符合业务需求的安全规范、流程和标准。
3、为新产品、新业务、新技术(如大模型)提供可落地的安全解决方案与架构咨询。
4、设计、开发或优化内部安全平台与工具,提升安全运营效率。
任职要求:
1、研究生及以上学历,计算机、网络安全、信息安全等相关专
2、至少熟练掌握一门编程语言,包括但不限于python、golang、java等,能独立编写漏洞PoC或EXP;3、具有独立的漏洞挖掘和研究能力,对漏洞原理和利用有深入理解,包括但不限于WEB安全、内网渗透、云安全和APP安全等:4、有中大型安全事件检测/应急响应经验,有红蓝对抗(HVV)经验优先;5、在国内外SRC/众测平台提交过高质量的漏洞或获得过CNVD、CVE漏洞编号优先;
6、在CTF竞赛中获奖优先。
7、具备良好的分析解决问题能力,良好的沟通能力及团队协作能力;