崗位職責(zé)
1.針對(duì)公司技術(shù)代碼進(jìn)行安全審計(jì),并編寫審計(jì)報(bào)告。
2.跟蹤國(guó)內(nèi)外安全領(lǐng)域的安全動(dòng)態(tài),分析最新安全漏洞并復(fù)現(xiàn)。
3.對(duì)主流框架和開(kāi)源產(chǎn)品進(jìn)行漏洞挖掘。
崗位要求
1.大專及以上學(xué)歷。
2.有用2年及以上代碼審計(jì)工作經(jīng)驗(yàn)優(yōu)先(PHP語(yǔ)言)。
3.掌握常見(jiàn)的白盒審計(jì)思路,并有追蹤最新漏洞并復(fù)現(xiàn)的能力。
4.有一定的滲透測(cè)試經(jīng)驗(yàn),熟練掌握常見(jiàn)滲透測(cè)試方法,熟悉常見(jiàn)漏洞的原理及利用手段。
5.主動(dòng)性強(qiáng),邏輯性強(qiáng),具有良好的溝通、協(xié)調(diào)、組織能力和文檔編寫能力。
加分項(xiàng)
1.在國(guó)內(nèi)外SRC/眾測(cè)平臺(tái)提交過(guò)高質(zhì)量的漏洞。
2.挖掘過(guò)CVE,CNVD的通用漏洞。
任職要求:
1、能夠認(rèn)識(shí)各種代碼構(gòu)建理念
2、了解采用C++/JAVA/ASP等語(yǔ)言開(kāi)發(fā)的程序中常見(jiàn)的代碼缺陷和安全漏洞。
3、熟悉Java、Python、PHP的至少一種或多種編程語(yǔ)言和開(kāi)發(fā)環(huán)境以及常用框架類庫(kù),熟練掌握掌握主流的源代碼審計(jì)工具,如Checkmarx CxEnterprise、Armorize CodeSecure、Fortify SCA、RIPS等。
4、熟悉常見(jiàn)安全攻防技術(shù)和安全漏洞,熟悉常用滲透測(cè)試工具。
5、熟悉常見(jiàn)Web安全漏洞分析與防范
6、熟練掌握源代碼測(cè)試工具及測(cè)試流程,有源代碼安全檢測(cè)實(shí)戰(zhàn)經(jīng)驗(yàn)者優(yōu)先錄用。
7、務(wù)實(shí)、創(chuàng)新,能夠不斷學(xué)習(xí),有較強(qiáng)的溝通交流能力。
福利待遇:
1、工作時(shí)間:9:30--18:00,雙休;
2、假期:法定公眾假期、帶薪年假、產(chǎn)假/陪產(chǎn)假、喪假及婚假等法定假期;
3、福利:五險(xiǎn)一金、年終獎(jiǎng)金及節(jié)日等;
4、員工關(guān)懷:?jiǎn)T工生日祝福及禮物、優(yōu)秀員工評(píng)選(發(fā)放優(yōu)厚獎(jiǎng)金);
5、員工生活:拓展活動(dòng)、大型年會(huì)、部門聚餐、戶外活動(dòng);
7、薪資待遇:底薪+項(xiàng)目提成。