崗位要點:要有白盒(SAST,靜態(tài)安全掃描)或是灰盒(IAST,交互式安全掃描)安全掃描工具的開發(fā)經(jīng)驗。
崗位職責(zé):
1、參與軟件安全掃描規(guī)則開發(fā)、調(diào)優(yōu)、工具建設(shè)。
2、參與代碼安全審計,對代碼進行深入分析,識別并修復(fù)安全漏洞。
3、參與新的安全技術(shù)方法,標準、應(yīng)用場景研究。
職位要求
1、本科及以上學(xué)歷,信息安全、計算機相關(guān)專業(yè),3年以上工作經(jīng)驗。
2、具備網(wǎng)絡(luò)安全,軟件安全基礎(chǔ)知識,熟悉Java Python中至少一種編程語言。
3、熟悉靜態(tài)、動態(tài)檢測和防御機制,了解常見的安全編碼防護技術(shù),例如代碼注入、跨站攻擊、反序列、敏感數(shù)據(jù)處理等。
4、有安全類軟件項目開發(fā)經(jīng)驗優(yōu)先。