崗位要點:要有白盒(SAST,靜態(tài)安全掃描)或是灰盒(IAST,交互式安全掃描)安全掃描工具的開發(fā)經驗。
崗位職責:
1、參與軟件安全掃描規(guī)則開發(fā)、調優(yōu)、工具建設。
2、參與代碼安全審計,對代碼進行深入分析,識別并修復安全漏洞。
3、參與新的安全技術方法,標準、應用場景研究。
職位要求
1、本科及以上學歷,信息安全、計算機相關專業(yè),3年以上工作經驗。
2、具備網絡安全,軟件安全基礎知識,熟悉Java Python中至少一種編程語言。
3、熟悉靜態(tài)、動態(tài)檢測和防御機制,了解常見的安全編碼防護技術,例如代碼注入、跨站攻擊、反序列、敏感數據處理等。
4、有安全類軟件項目開發(fā)經驗優(yōu)先。