岗位职责:
1. 负责 WAF 规则的日常维护、优化及漏洞修复,降低误报率;
2. 分析 Web 层面的攻击行为(如 SQL 注入、XSS 等),通过调整 WAF 规则提升防护效果;
3. 根据最新威胁情报或业务需求,新增或更新防护规则;
4. 跟进研究国内外前沿攻防技术、安全动态、漏洞等,形成技术沉淀和落地应用;
5. 维护和更新公司内部安全工具(要求熟练使用Python、Go,c++ 等编程语言 其中一种 );
6. 进行漏洞分析及相应的POC、EXP编写。
岗位要求:
1. 熟悉渗透测试流程,熟练掌握OWASP TOP 10漏洞原理及修复方法;
2. 熟悉Web安全漏洞的测试、原理、利用及防护方法;
3. 熟悉AI相关安全知识或技术,有安全工具、漏洞利用链或扫描器等开发经验;
4. 有参与攻防赛事或HVV的经验;
5. 有大型SRC高质量漏洞提交经验;
6. 具备良好的人际沟通、协调能力、分析和解决问题能力者优先。