资格条件
1.学历要求:大学本科及以上学历。
2.专业要求:电气类、计算机科学与技术类、软件工程类、信息与通信工程类、网络安全类、电子信息类、控制科学与工程类、电子科学与技术类、数学类相关专业,或生产技术业务、调度控制业务、信息技术业务、信息技能工作经历。
3.年龄要求:一般不超过45周岁。
4.绩效要求:近3年个人年度绩效考核结果均不得为不及格。
5.政治面貌:无。
6.职称要求:无。
7.工作经历:最高学历为博士研究生的毕业后工作应满1年、硕士研究生的毕业后工作应满2年、本科毕业后工作满3年,或具有高级及以上职称。
岗位任职条件
1.工作经验:3年及以上工作经验,具备安全工具研发经验优先;
2.能力要求:
(1)主导过1款或以上安全工具(如扫描器、漏洞利用框架、自动化脚本)的设计与落地优先;
(2)具备开源工具二次开发、插件编写经验,或参与过知名安全工具(如Burp Suite、Nessus、Metasploit)功能扩展者优先。
(3)熟悉主流安全工具的技术原理(如漏洞检测引擎、协议解析、脚本执行机制),具备逆向工程、POC编写及漏洞利用代码开发能力;
(4)精通一种及以上脚本语言(Python/Go/Ruby)、编译型语言(C/C++/Java),熟悉正则表达式、网络协议(HTTP/TCP/IP)及数据解析技术优先;
(5)理解Web安全(XSS/SQL注入)、二进制安全、移动安全等领域,具备漏洞挖掘、利用及修复实战经验优先;
(6)具备高并发工具开发经验,能优化工具扫描速度、资源占用等性能指标,熟悉代码审计及安全编码规范;
(7)有激情、责任心,优秀的团队沟通和合作能力,对新兴技术(如AI安全工具、零信任工具)有快速学习能力和实践热情。
选聘范围
系统内/外