360集团
安全研究实习生(漏洞分析)(武汉)-5354(J12412)
RESPONSIBILITIES
岗位职责
漏洞审核:对漏洞进⾏审核,确认漏洞真实性与影响范围。
AI 挖掘漏洞复现确认:对 AI ⾃动化挖掘产出的通⽤型漏洞进⾏⼈⼯复现验证,判定漏洞有效性、影响范围与严重等级,过滤误报。
资产认定与归属核验:通过⼯商信息、ICP 备案、域名 WHOIS 等⼿段,核实漏洞涉及资产的实际归属主体,确保报送对象准确。
漏洞报送监管对接:按监管要求完成漏洞信息的整理、定级与报送,确保报送内容规范、要素⻬全、流程合规。
漏洞⽣命周期跟进:跟踪漏洞从审核、报送、通知修复到复测闭环的全流程,记录关键节点,维护漏洞台账。
审核质量与效率优化:参与审核标准的持续完善,探索利⽤ AI ⼯具辅助漏洞复现、资产认定与报告⽣成的提效⽅法。
REQUIREMENTS
任职要求
熟悉 OWASP Top 10 及常⻅ Web 漏洞的原理与复现⽅法:SQL 注⼊、XSS、SSRF、XXE、 CSRF、⽂件上传 / 包含、反序列化、逻辑漏洞、越权等。
能独⽴完成漏洞复现 → 影响评估 → 定级 → 报告编写的审核闭环。
熟练使⽤ Burp Suite、SQLMap、Postman、curl 等⼯具进⾏漏洞验证与复现。
了解 HTTP 协议、常⻅ Web 中间件(Nginx / Apache / Tomcat)及认证机制(Session / JWT / OAuth)。
具备基础代码阅读能⼒,能通过源码辅助判断漏洞成因与影响范围。
在以下平台中⾄少⼀个有过漏洞挖掘 / 提交记录并获得奖励或致谢:CNVD(国家信息安全漏洞共享平台),各⼤⼚商 SRC(腾讯、阿⾥、字节、百度、京东等),公益漏洞。
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。