高级安全研究(白盒漏洞挖掘方向) 20-30k
上海-浦东新区 3年以上 本科 招1人 6月5日更新
收藏
五险一金 优秀员工奖 餐费补贴 免费班车
avator
王先生 一周前在线 已认证
高级招聘经理 · 斗象科技
聊一聊
职位介绍
【岗位职责】 1. 深入分析漏洞成因及修复方案,提炼并编写高质量的漏洞检测规则(如CodeQL规则) 2. 追踪前沿安全动态与最新漏洞(0day/1day),交叉领域的技术落地与创新 【任职要求】 1. 全日制本科及以上学历,3年以上代码审计/漏洞挖掘相关工作经验; 2. 精通 Java/Go/Python/C++ 中至少1-2门语言及主流框架,具备深度的独立代码走读与审计能力; 3. 深入理解常见Web漏洞(OWASP Top 10)及系统级漏洞原理与攻防,对漏洞挖掘有极 高敏感度; 4. 熟悉SAST原理(AST、数据流/控制流分析等),熟练使用主流静态分析工具,精通CodeQL者优先; 5. 具备良好的编程基础,能熟练运用Python等编写自动化脚本与辅助审计工具; 6. 逻辑清晰,沟通推动能力强,能主导漏洞修复落地,具备极客钻研精神与团队意识。 【加分项】 1. 有参与构建自动白盒审计系统,或探索大模型(LLM)在静态分析、逻辑漏洞挖掘中应用经验者; 2. 挖掘过知名开源/商业项目高危0day,持有CVE/CNVD等高含金量证书,或主流SRC排名前列; 3. 获得top安全赛事(如CTF)名次,或具备丰富的红蓝对抗、大型护网实战经验
其他信息
行业要求:网络/信息安全

公司简介

斗象科技创立于2014年,总部位于上海,是中国网络安全数据分析与在线安全运营提供商,新一代网络安全企业。斗象科技具有中国电科为代表的产业资本和政府资本为战略股东,跻身新生代网络安全“国家队”。斗象旗下业务品牌包括:安全数据分析与在线安全运营产品体系“斗象智能安全”,安全众测与安全运营服务平台“漏洞盒子”,网络安全行业门户“FreeBuf”网站和APP。 斗象科技拥有超1000家核心客户 ,在金融、运营商、政府、互联网、智能制造与供应链等行业推出了优质服务和创新产品解决方案 ,是国家互联网应急中心 (CNCERT )“省级支撑单位 ”、 国家信息安全漏洞共享平台(CNVD)“漏洞报送突出贡献单位”、 国家信息安全漏洞库(CNNVD)“特殊贡献单位”、上海市网络安全工作 “先进支撑单位” ,主力参与《网络安全漏洞管理规定》等多项国标及行标制定,多年来作为政府关键网安保障力量,连续支撑了“进博会”“花博会”“数字中国”、“冬奥会、残奥会5G“数字羽翼””等重大网络安全活动保障工作并做出突出贡献。
查看全部

猎聘温馨提示:

1. 如您发现平台内招聘方存在以下违规行为的,请立即举报
  • · 扣押您的身份证件或者其他证件;
  • · 要求您提供担保人、担保金或者以其他名义向您收取财物( 如培训费、体检费、资料费、置装费、押金等);
  • · 强迫您入股或者向您集资;
  • · 以招聘名义牟取不正当利益;
  • · 发布虚假招聘广告信息;
  • · 工作时长违反劳动法规定;
  • · 存在其他损害您的合法权益的行为。
2. 如您应聘的岗位属于涉外劳务合作/海外岗位的,请务必核实招聘方对外劳务合作资质取得情况,同时注意自身资金安全,防范招聘欺诈。
3. 本平台招聘方不向求职者提供任何收费服务。
查看全部

猜你喜欢

T2高级安全分析师
上海-黄浦区
25-30k
某上海通信设备公司
通信设备 融资未公开 100-499人
单女士
人才顾问
网络安全运营(防火墙/零信任/AI)
上海
20-25k·13薪
某上海大型其他金融公司
房地产开发经营 A轮 1000-2000人
陶女士
招聘经理
网络安全工程师(SOC方向)
上海-浦东新区
20-26k·15薪
某计算机软件公司
计算机软件 不需要融资 1000-2000人
梁女士
猎头顾问/助理
1 2 3 4
更新时间:2026-06-05