崗位職責(zé):
1. 負(fù)責(zé)公司項(xiàng)目的代碼審計(jì)工作,發(fā)現(xiàn)潛在的漏洞以及安全風(fēng)險并提出解決方案、跟進(jìn)修復(fù);
2. 負(fù)責(zé)程序安全事故的應(yīng)急響應(yīng);
3. 負(fù)責(zé)自動化的代碼審計(jì)、測試以及規(guī)則優(yōu)化管理;
4. 負(fù)責(zé)研發(fā)人員安全意識,安全技術(shù)的培訓(xùn)工作;
5. 負(fù)責(zé)跟蹤分析代碼安全動態(tài)、研究安全攻擊、防御相關(guān)技術(shù)。
6.開展應(yīng)用系統(tǒng)的安全代碼審計(jì)實(shí)施,參與項(xiàng)目技術(shù)攻堅(jiān)。
工作能力要求:
1.有原創(chuàng)高危漏洞、護(hù)網(wǎng)經(jīng)驗(yàn)、安全資質(zhì)認(rèn)證(如CISSP)、掌握主流靜態(tài)代碼分析工具(如CodeQL)等的優(yōu)先。
2.熟悉行業(yè)安全規(guī)范、安全技術(shù)標(biāo)準(zhǔn)及常見的安全漏洞,熟悉各類常見安全缺陷的代碼審計(jì)方法及解決方案。
3.熟悉至少一門腳本編程語言,熟練掌握python語言,能夠編寫工具輔助源代碼安全審計(jì)工作開展。
4.對于安全漏洞敏感,善于通過快速檢查代碼發(fā)現(xiàn)系統(tǒng)中存在的安全隱患或安全漏洞。
5.對業(yè)界安全動態(tài)較為敏感,了解國內(nèi)外最新的安全發(fā)展動向。
6.熟練掌握滲透測試方法和工具,有滲透測試的項(xiàng)目經(jīng)驗(yàn)。
7.思維敏捷,能從多角度思考,充分發(fā)掘代碼、系統(tǒng)或業(yè)務(wù)漏洞,具有踏實(shí)的工作心態(tài),良好的溝通、協(xié)作、表達(dá)能力。