360|安全研究实习生(漏洞分析)(武汉)-5354(J12412)

360 · 武汉 · 更新时间:2026-07-30

岗位职责

1. 漏洞审核:对漏洞进⾏审核,确认漏洞真实性与影响范围。 2. AI 挖掘漏洞复现确认:对 AI ⾃动化挖掘产出的通⽤型漏洞进⾏⼈⼯复现验证,判定漏洞有效性、影响范围与严重等级,过滤误报。 3. 资产认定与归属核验:通过⼯商信息、ICP 备案、域名 WHOIS 等⼿段,核实漏洞涉及资产的实际归属主体,确保报送对象准确。 4. 漏洞报送监管对接:按监管要求完成漏洞信息的整理、定级与报送,确保报送内容规范、要素⻬全、流程合规。 5. 漏洞⽣命周期跟进:跟踪漏洞从审核、报送、通知修复到复测闭环的全流程,记录关键节点,维护漏洞台账。 6. 审核质量与效率优化:参与审核标准的持续完善,探索利⽤ AI ⼯具辅助漏洞复现、资产认定与报告⽣成的提效⽅法。

任职要求

熟悉 OWASP Top 10 及常⻅ Web 漏洞的原理与复现⽅法:SQL 注⼊、XSS、SSRF、XXE、 CSRF、⽂件上传 / 包含、反序列化、逻辑漏洞、越权等。 1. 能独⽴完成漏洞复现 → 影响评估 → 定级 → 报告编写的审核闭环。 2. 熟练使⽤ Burp Suite、SQLMap、Postman、curl 等⼯具进⾏漏洞验证与复现。 3. 了解 HTTP 协议、常⻅ Web 中间件(Nginx / Apache / Tomcat)及认证机制(Session / JWT / OAuth)。 4. 具备基础代码阅读能⼒,能通过源码辅助判断漏洞成因与影响范围。 5. 在以下平台中⾄少⼀个有过漏洞挖掘 / 提交记录并获得奖励或致谢:CNVD(国家信息安全漏洞共享平台),各⼤⼚商 SRC(腾讯、阿⾥、字节、百度、京东等),公益漏洞。

360招聘实习生:安全研究实习生(漏洞分析)(武汉)-5354(J12412)岗位来自360招聘官网,具体内容以360招聘官网为准。