安全研发工程师(黑盒扫描方向)-安全与风控

🤖 AI 估测:¥35K-60K

发布时间:21 天前

立即应聘

ℹ️关于这个职位

该职位是字节跳动安全与风控部门的安全研发工程师,专注于黑盒扫描方向
你将负责火山引擎云产品的自动化黑盒扫描体系建设与迭代,包括漏洞POC编写、扫描插件研发、扫描策略制定以及漏洞运营治理,旨在提升云上资产的安全防护能力

工作职责

负责火山引擎、黑盒扫描能力建设与迭代,搭建云产品自动化黑盒扫描体系
开展漏洞POC编写、复现与验证,支撑扫描工具规则与能力优化
研发黑盒扫描适配插件,覆盖云产品、API、云原生等专属场景,降低漏报误报
梳理云上资产,制定扫描策略,实现核心云资产全面扫描覆盖
负责扫描漏洞运营,共性问题的提炼与治理闭环

最低要求

本科及以上学历,3-5年安全研发相关工作经验
具备扎实代码能力,熟练掌握Python/Go/Java任一语言,能独立开发POC、扫描插件
精通OWASP Top10等常见安全漏洞,熟悉漏洞原理、挖掘及复现方法
了解云安全知识,熟悉主流云平台服务,有云安全攻防或扫描相关经验
熟悉AWVS、Xray、Nuclei等黑盒扫描工具,有工具二次开发或插件定制经验优先
具备良好的问题解决与团队协作能力,能主动推进工作落地

👍优先资格

有AWVS、Xray、Nuclei等黑盒扫描工具二次开发或插件定制经验者优先