我们采用"项目制 / 活动制"的志愿者招募方式——即:每当 OWASP 中国有新的研究项目发布、基准编制启动,或行业活动筹备时,才会针对性地发起志愿者招募。你不需要长期"待命",而是在自己感兴趣、且有时间的项目窗口期加入,用一段集中的投入,为开源安全生态留下实实在在的成果。
无论你身处企业、高校、研究机构还是自由职业,只要认同开源与中立协作的精神,都欢迎报名:
安全研究与工程:渗透测试、安全开发(SDL)、代码审计、安全工具研发等方向从业者;
翻译与本地化:具备中英互译能力,参与 OWASP 指南、Top 10、基准等文档的中文编译;
内容与传播:技术写作、视频制作、信息整理、平面与特效设计等;
行业专家与讲师:在 Web 安全、移动安全、云安全、数据安全等领域有实战积累,愿意分享与带教;
OWASP 会员与活跃贡献者:已是 OWASP 会员、或参与过 OWASP 项目者优先。
我们更看重真实的经验与持续的兴趣,而非头衔。往期志愿者中,既有十年以上安全老兵,也有高校教师、研发工程师与自由安全研究者。
OWASP 中国的志愿者工作围绕具体项目展开。以下为历史上志愿者深度参与过的部分项目方向(每次招募以实际发布的项目为准):
应用安全意识 TOP 10(Awareness TOP 10) —— 面向大众的安全意识科普与内容制作;
代码审查指南(Code Review)/ 代码审核工具测评基准 —— 安全开发流程与工具评测;
安全备忘单(Cheat Sheet)系列 —— 高频安全实践要点的编译与维护;
数据库安全审计基准 / BSIMM / SAMM / BISMM —— 安全成熟度模型与审计基准研究;
Web 应用安全测试指南(如 TGV4)/ APPSENSOR 等 OWASP 经典项目的中文跟进。
每个项目启动招募时,会明确所需角色、工作量与时间窗口,你可以根据自己擅长与可投入的精力选择。
我们提供两套报名通道,分别对应"先表达兴趣"和"正式加入项目团队"两个场景:
当你看到感兴趣的方向、但项目尚未正式启动时,可先登记意向。登记信息包括:
字段 | 说明 |
姓名 | 真实姓名 |
邮箱 | 常用邮箱(主要联络方式) |
电话 | 联系电话 |
工作经验 & 技术方向 | 简述从业背景与擅长领域 |
意向参与项目 | 希望参与的项目或方向 |
当某一具体项目正式发布招募时,报名将进入项目团队流程,除基础信息外,还需经过审核与批准,并由项目组分配协作账号。信息字段包括:
内容 | 说明 |
姓名 / 邮箱 / 电话 | 基础联络信息 |
工作经验 | 与安全/技术相关的从业经历 |
审核 | 由项目审核人复核资格与匹配度 |
批准 | 审核通过后由负责人批准入组 |
协作账号 / OWASP 会员号 | 入组后分配的项目协作邮箱(如 @cwasp.cn)及会员标识 |
审核与批准由对应项目的负责人与审核人共同完成;
入组后,志愿者将获得项目协作空间与必要的资料访问权限;
因个人原因无法继续参与时,可按规定办理退出,我们也会做好工作交接记录。
署名与荣誉:你的贡献将在对应的 OWASP 中国研究成果中署名,并计入社区贡献记录;
成长与网络:与一线安全专家、研究者并肩协作,参与技术讨论与行业活动;
优先资源:优先获取 OWASP 中国最新研究资料、培训与活动信息;
影响力:你的工作将随 OWASP 开源成果,影响到成千上万的开发者与安全从业者。
当 OWASP 中国发布新的项目或活动招募时,请关注官网与社区公告,并按对应通道提交报名表:
意向登记:填写《意向项目志愿者报名表》,注明你的技术方向与意向项目;
项目入组:在目标项目招募期内,填写《项目团队志愿者报名表》并提交审核。
如有疑问,或希望提前表达参与意愿,欢迎通过 OWASP 中国官方渠道与我们联系,备注"志愿者报名 + 意向方向"。