职位描述
参与或主导安全服务架构设计与开发,
参与或主导安全扫描、渗透、红蓝对抗等平台化、自动化建设
参与或主导安全平台的建设,推动安全能力在研发全生命周期中的落地与闭环
注意是开发岗,不是渗透岗
任职要求
学历专业:计算机、软件工程、信息安全等相关专业,本科及以上学历
编程能力:深入理解计算机原理,具备扎实的编程功底和数据结构基础,精通 Golang(熟悉 C/C++ 者优先)
工程素养:熟悉常用数据结构与算法,了解网络协议(TCP/IP、HTTP/HTTPS),熟悉 Linux 环境开发
安全基础:了解常见 Web 安全漏洞原理,对安全开发周期(SDL)、安全扫描、红蓝对抗等领域有一定认知
综合素质:优秀的分析和解决问题能力,对挑战性问题充满激情;愿意深入并理解业务,具备较强的沟通和推动能力
加分项(非必须)
有安全开发/开源项目(情报分析采集、安全扫描器等)经验者优先
熟悉 Docker/Kubernetes 等云原生技术者优先
有 CTF 竞赛、CNVD/CNNVD 漏洞编号或安全平台开发实习经验者优先