崗位職責(zé):
1. 負(fù)責(zé) WAF 規(guī)則的日常維護(hù)、優(yōu)化及漏洞修復(fù),降低誤報(bào)率;
2. 分析 Web 層面的攻擊行為(如 SQL 注入、XSS 等),通過(guò)調(diào)整 WAF 規(guī)則提升防護(hù)效果;
3. 根據(jù)最新威脅情報(bào)或業(yè)務(wù)需求,新增或更新防護(hù)規(guī)則;
4. 跟進(jìn)研究國(guó)內(nèi)外前沿攻防技術(shù)、安全動(dòng)態(tài)、漏洞等,形成技術(shù)沉淀和落地應(yīng)用;
5. 維護(hù)和更新公司內(nèi)部安全工具(要求熟練使用Python、Go,c++ 等編程語(yǔ)言 其中一種 );
6. 進(jìn)行漏洞分析及相應(yīng)的POC、EXP編寫(xiě)。
崗位要求:
1. 熟悉滲透測(cè)試流程,熟練掌握OWASP TOP 10漏洞原理及修復(fù)方法;
2. 熟悉Web安全漏洞的測(cè)試、原理、利用及防護(hù)方法;
3. 熟悉AI相關(guān)安全知識(shí)或技術(shù),有安全工具、漏洞利用鏈或掃描器等開(kāi)發(fā)經(jīng)驗(yàn);
4. 有參與攻防賽事或HVV的經(jīng)驗(yàn);
5. 有大型SRC高質(zhì)量漏洞提交經(jīng)驗(yàn);
6. 具備良好的人際溝通、協(xié)調(diào)能力、分析和解決問(wèn)題能力者優(yōu)先。