软件开发中心(珠海)-信息科技类-安全攻防岗
发布时间:
岗位职责
岗位职责:
1.负责应用、网络等信息系统的漏洞挖掘;
2.参与安全攻防技术的研究及“以攻促防”成果转化;
3.参与国内重大安全赛事,以赛代练,保持在业内的安全攻防水平;
4.参与AI大模型技术在安全攻防领域的应用研究与落地。
任职要求:
1.掌握各种渗透测试工具并对其原理有一定理解(不限于OWASP TOP10 漏洞、免杀技术、隧道穿透技术;常见渗透测试框架如:CS、MSF;渗透测试系统:Kali等);
2.掌握计算机网络、操作系统、中间件、数据库、web应用常见漏洞的测试方法,能够有自己的漏洞挖掘思路;
3.掌握代码审计、Fuzzing等漏洞挖掘技术,并有实际漏洞挖掘经验;
4.符合以下一项或多项条件可优先录用:
(1)在国内外SRC/众测平台/CVE/CNVD提交过高质量的漏洞;
(2)在国内外大型安全赛事获奖经历;
(3)有国内外头部安全会议议题入选及演讲经历;
(4)有信息安全技术研究经验,如AI大模型辅助安全攻防等;
(5)在渗透测试、攻防演练中有比较突出的经验和能力。