
三六零
安全研究实习生(漏洞分析)(武汉)-5354(J12412)
安全研究实习生(漏洞分析)(武汉)-5354(J12412)
发布于 大约 14 小时前实习/见习
武汉市
初级经验
实习生
仅现场办公
学历未注明
信息安全
Cnvd
Owasp Top 10
Sqlmap
Sql注入
Src
Web安全
Xss
漏洞分析
Ai辅助安全
AI 估算 · 3k–5k
安全技术实习生岗位,武汉地区大厂实习薪资中等,可积累安全技能,发展前景好。
职位详情
关于这个职位
作为安全研究实习生,你将参与漏洞审核、AI挖掘漏洞复现验证、资产归属核验及监管报送等工作,深入接触安全漏洞全生命周期管理
适合对Web安全有兴趣、希望积累实战经验的在校生,有机会在安全大厂平台快速成长
最低要求
熟悉 OWASP Top 10 及常见 Web 漏洞的原理与复现方法:SQL 注入、XSS、SSRF、XXE、CSRF、文件上传/包含、反序列化、逻辑漏洞、越权等
能独立完成漏洞复现 → 影响评估 → 定级 → 报告编写的审核闭环
熟练使用 Burp Suite、SQLMap、Postman、curl 等工具进行漏洞验证与复现
了解 HTTP 协议、常见 Web 中间件(Nginx / Apache / Tomcat)及认证机制(Session / JWT / OAuth)
具备基础代码阅读能力,能通过源码辅助判断漏洞成因与影响范围
在以下平台中至少一个有过漏洞挖掘/提交记录并获得奖励或致谢:CNVD(国家信息安全漏洞共享平台),各大大厂商 SRC(腾讯、阿里、字节、百度、京东等),公益漏洞
工作职责
漏洞审核:对漏洞进行审核,确认漏洞真实性与影响范围
AI 挖掘漏洞复现确认:对 AI 自动化挖掘产出的通用型漏洞进行人工复现验证,判定漏洞有效性、影响范围与严重等级,过滤误报
资产认定与归属核验:通过工商信息、ICP 备案、域名 WHOIS 等手段,核实漏洞涉及资产的实际归属主体,确保报送对象准确
漏洞报送监管对接:按监管要求完成漏洞信息的整理、定级与报送,确保报送内容规范、要素齐全、流程合规
漏洞生命周期跟进:跟踪漏洞从审核、报送、通知修复到复测闭环的全流程,记录关键节点,维护漏洞台账
审核质量与效率优化:参与审核标准的持续完善,探索利用 AI 工具辅助漏洞复现、资产认定与报告生成的提效方法
AI 洞察
优缺点分析
优点
- 接触真实安全漏洞全流程,包括审核、报送、修复跟踪,积累实战经验
- 学习AI辅助安全技术,紧跟行业前沿方向
- 大厂平台,安全品牌影响力大,实习经历含金量高
- 有机会与安全社区互动,建立个人漏洞挖掘声誉
- AI挖掘引入的误报需要人工甄别,对技术能力有一定要求
- 适合对Web安全有浓厚兴趣、希望通过实习深入漏洞分析领域的在校学生
缺点 / 挑战
- 工作内容涉及大量重复性审核,需要耐心与细致
- 漏洞报送有时间压力,需保证准确性与合规性
角色解读
- 从实习生成长为专业安全研究员,可转向渗透测试、漏洞挖掘、安全架构等方向
- 积累大厂安全实战经验,有机会转正或跳槽至其他安全团队
- 随着AI辅助安全发展,可向自动化漏洞挖掘、AI安全等前沿领域深入
- 审核人工或AI挖掘上报的漏洞,判断真伪、影响范围与严重等级
- 通过工商、ICP、WHOIS等信息核实漏洞涉及的资产归属
- 整理漏洞信息并按规定报送监管平台,跟踪修复闭环
- 参与审核流程优化,探索AI工具辅助漏洞复现与报告生成
- 熟悉OWASP Top 10常见漏洞的原理与复现方法
- 熟练使用Burp Suite、SQLMap、Postman等安全测试工具
- 了解HTTP协议、Web中间件及常见认证机制
- 具备基础代码阅读能力,能通过源码辅助分析漏洞
申请策略
- 了解三六零安全业务布局,在面试中展现对安全的热情
- 准备一个自己分析漏洞的完整案例,从发现到报告编写
- 突出在SRC、CNVD等平台的漏洞提交记录,附上排名或致谢截图
- 列出熟练使用的安全工具(Burp Suite、SQLMap等)及具体案例
- 展示代码阅读能力,如通过源码分析漏洞的经历
- 如有CTF或安全竞赛经历,重点说明排名与角色
- 系统复习OWASP Top 10漏洞原理与复现步骤,动手搭建靶机练习
- 学习AI在安全领域的应用,如利用自动化工具辅助漏洞复现
面试指南
- 对漏洞类问题:先说明漏洞原理,再描述复现环境与步骤,最后总结影响范围与修复建议
- 对经历类问题:使用STAR法则(情境、任务、行动、结果)清晰叙述
- 对流程类问题:按时间线或步骤顺序回答,突出合规性与规范性
- 请描述如何复现一个SQL注入漏洞,并说明利用条件
- 解释XSS和CSRF的区别,以及各自的防御方法
- 介绍一次你在SRC或CNVD提交漏洞的经历,包括思路和结果
- 如何判断一个漏洞报告是否误报?请举例说明
- 了解CNVD漏洞报送流程吗?报送时需要包含哪些要素?
职位点评
69
综合评分
大厂安全实习生,技术前沿,发展性强,工作地点固定。
从学习成长、工作节奏、岗位方向和实习待遇综合评估,方便比较实习机会。
更适合这类人
适合看重技能成长和前沿技术、愿意在武汉现场实习的学生。
表现最好
成长发展
相对薄弱
工作生活
薪资福利60
成长发展85
工作生活50
使命价值70
薪资福利
60中等
实习生薪资有市场竞争力但不算高,大厂福利良好,但JD未明确说明薪资和福利。
薪资信号未披露(AI估算:3K-5K/月)
成长发展
85较高
岗位技术前沿(AI辅助安全),能积累漏洞分析实战经验,成长空间大,但JD未明确提及晋升或培训。
技术前沿前沿/新兴技术
技术栈Web安全、漏洞分析、AI、Burp Suite、SQLMap
业务类型ambiguous
工作生活
50较低
仅现场办公,工作地点固定,JD未提及弹性或WLB相关信号。
工作模式仅现场办公
办公地点科技园/产业园
加班情况未提及(无法判断)
使命价值
70中等
信息安全属于高速增长赛道,岗位通过漏洞报送保护网络安全,社会意义正面。
行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
三六零 的其他在招职位
相似职位推荐
Watch Jobs