崗位職責
1.針對公司技術(shù)代碼進行安全審計,并編寫審計報告。
2.跟蹤國內(nèi)外安全領(lǐng)域的安全動態(tài),分析最新安全漏洞并復(fù)現(xiàn)。
3.對主流框架和開源產(chǎn)品進行漏洞挖掘。
崗位要求
1.大專及以上學(xué)歷。
2.有用2年及以上代碼審計工作經(jīng)驗優(yōu)先(PHP語言)。
3.掌握常見的白盒審計思路,并有追蹤最新漏洞并復(fù)現(xiàn)的能力。
4.有一定的滲透測試經(jīng)驗,熟練掌握常見滲透測試方法,熟悉常見漏洞的原理及利用手段。
5.主動性強,邏輯性強,具有良好的溝通、協(xié)調(diào)、組織能力和文檔編寫能力。
加分項
1.在國內(nèi)外SRC/眾測平臺提交過高質(zhì)量的漏洞。
2.挖掘過CVE,CNVD的通用漏洞。
任職要求:
1、能夠認識各種代碼構(gòu)建理念
2、了解采用C++/JAVA/ASP等語言開發(fā)的程序中常見的代碼缺陷和安全漏洞。
3、熟悉Java、Python、PHP的至少一種或多種編程語言和開發(fā)環(huán)境以及常用框架類庫,熟練掌握掌握主流的源代碼審計工具,如Checkmarx CxEnterprise、Armorize CodeSecure、Fortify SCA、RIPS等。
4、熟悉常見安全攻防技術(shù)和安全漏洞,熟悉常用滲透測試工具。
5、熟悉常見Web安全漏洞分析與防范
6、熟練掌握源代碼測試工具及測試流程,有源代碼安全檢測實戰(zhàn)經(jīng)驗者優(yōu)先錄用。
7、務(wù)實、創(chuàng)新,能夠不斷學(xué)習(xí),有較強的溝通交流能力。
福利待遇:
1、工作時間:9:30--18:00,雙休;
2、假期:法定公眾假期、帶薪年假、產(chǎn)假/陪產(chǎn)假、喪假及婚假等法定假期;
3、福利:五險一金、年終獎金及節(jié)日等;
4、員工關(guān)懷:員工生日祝福及禮物、優(yōu)秀員工評選(發(fā)放優(yōu)厚獎金);
5、員工生活:拓展活動、大型年會、部門聚餐、戶外活動;
7、薪資待遇:底薪+項目提成。