OWASP 中国 · 开源项目志愿者招募

2026-08-08 22:12

OWASP(开放全球应用安全项目)是一个全球性的、开放源代码、非营利性的应用安全组织,其所有研究成果都来自全球志愿者的共同贡献。OWASP 中国作为其在华分支机构,长期依靠开源社区的力量,推进应用安全基准、指南与工具的中文翻译、研究与落地。

我们采用"项目制 / 活动制"的志愿者招募方式——即:每当 OWASP 中国有新的研究项目发布、基准编制启动,或行业活动筹备时,才会针对性地发起志愿者招募。你不需要长期"待命",而是在自己感兴趣、且有时间的项目窗口期加入,用一段集中的投入,为开源安全生态留下实实在在的成果。


一、我们欢迎这样的你

无论你身处企业、高校、研究机构还是自由职业,只要认同开源与中立协作的精神,都欢迎报名:

  • 安全研究与工程:渗透测试、安全开发(SDL)、代码审计、安全工具研发等方向从业者;

  • 翻译与本地化:具备中英互译能力,参与 OWASP 指南、Top 10、基准等文档的中文编译;

  • 内容与传播:技术写作、视频制作、信息整理、平面与特效设计等;

  • 行业专家与讲师:在 Web 安全、移动安全、云安全、数据安全等领域有实战积累,愿意分享与带教;

  • OWASP 会员与活跃贡献者:已是 OWASP 会员、或参与过 OWASP 项目者优先。

我们更看重真实的经验与持续的兴趣,而非头衔。往期志愿者中,既有十年以上安全老兵,也有高校教师、研发工程师与自由安全研究者。


二、你可以参与什么

OWASP 中国的志愿者工作围绕具体项目展开。以下为历史上志愿者深度参与过的部分项目方向(每次招募以实际发布的项目为准):

  • 应用安全意识 TOP 10(Awareness TOP 10) —— 面向大众的安全意识科普与内容制作;

  • 代码审查指南(Code Review)/ 代码审核工具测评基准 —— 安全开发流程与工具评测;

  • 安全备忘单(Cheat Sheet)系列 —— 高频安全实践要点的编译与维护;

  • 数据库安全审计基准 / BSIMM / SAMM / BISMM —— 安全成熟度模型与审计基准研究;

  • Web 应用安全测试指南(如 TGV4)/ APPSENSOR 等 OWASP 经典项目的中文跟进。

每个项目启动招募时,会明确所需角色、工作量与时间窗口,你可以根据自己擅长与可投入的精力选择。


三、两种报名方式

我们提供两套报名通道,分别对应"先表达兴趣"和"正式加入项目团队"两个场景:

🔹 方式一:意向项目志愿者报名(轻量登记)

当你看到感兴趣的方向、但项目尚未正式启动时,可先登记意向。登记信息包括:

字段

说明

姓名

真实姓名

邮箱

常用邮箱(主要联络方式)

电话

联系电话

工作经验 & 技术方向

简述从业背景与擅长领域

意向参与项目

希望参与的项目或方向

🔹 方式二:项目团队志愿者报名(正式入组)

当某一具体项目正式发布招募时,报名将进入项目团队流程,除基础信息外,还需经过审核与批准,并由项目组分配协作账号。信息字段包括:

内容

说明

姓名 / 邮箱 / 电话

基础联络信息

工作经验

与安全/技术相关的从业经历

审核

由项目审核人复核资格与匹配度

批准

审核通过后由负责人批准入组

协作账号 / OWASP 会员号

入组后分配的项目协作邮箱(如 @cwasp.cn)及会员标识


四、报名与审核流程

  • 审核与批准由对应项目的负责人与审核人共同完成;

  • 入组后,志愿者将获得项目协作空间与必要的资料访问权限;

  • 因个人原因无法继续参与时,可按规定办理退出,我们也会做好工作交接记录。


五、成为志愿者,你将获得

  • 署名与荣誉:你的贡献将在对应的 OWASP 中国研究成果中署名,并计入社区贡献记录;

  • 成长与网络:与一线安全专家、研究者并肩协作,参与技术讨论与行业活动;

  • 优先资源:优先获取 OWASP 中国最新研究资料、培训与活动信息;

  • 影响力:你的工作将随 OWASP 开源成果,影响到成千上万的开发者与安全从业者。


六、如何报名

当 OWASP 中国发布新的项目或活动招募时,请关注官网与社区公告,并按对应通道提交报名表:

  • 意向登记:填写《意向项目志愿者报名表》,注明你的技术方向与意向项目;

  • 项目入组:在目标项目招募期内,填写《项目团队志愿者报名表》并提交审核。

如有疑问,或希望提前表达参与意愿,欢迎通过 OWASP 中国官方渠道与我们联系,备注"志愿者报名 + 意向方向"。


昵称:
内容:
验证码:
提交评论
评论一下