崗位職責:
1. 負責公司項目的代碼審計工作,發(fā)現(xiàn)潛在的漏洞以及安全風險并提出解決方案、跟進修復;
2. 負責程序安全事故的應急響應;
3. 負責自動化的代碼審計、測試以及規(guī)則優(yōu)化管理;
4. 負責研發(fā)人員安全意識,安全技術的培訓工作;
5. 負責跟蹤分析代碼安全動態(tài)、研究安全攻擊、防御相關技術。
6.開展應用系統(tǒng)的安全代碼審計實施,參與項目技術攻堅。
工作能力要求:
1.有原創(chuàng)高危漏洞、護網(wǎng)經(jīng)驗、安全資質(zhì)認證(如CISSP)、掌握主流靜態(tài)代碼分析工具(如CodeQL)等的優(yōu)先。
2.熟悉行業(yè)安全規(guī)范、安全技術標準及常見的安全漏洞,熟悉各類常見安全缺陷的代碼審計方法及解決方案。
3.熟悉至少一門腳本編程語言,熟練掌握python語言,能夠編寫工具輔助源代碼安全審計工作開展。
4.對于安全漏洞敏感,善于通過快速檢查代碼發(fā)現(xiàn)系統(tǒng)中存在的安全隱患或安全漏洞。
5.對業(yè)界安全動態(tài)較為敏感,了解國內(nèi)外最新的安全發(fā)展動向。
6.熟練掌握滲透測試方法和工具,有滲透測試的項目經(jīng)驗。
7.思維敏捷,能從多角度思考,充分發(fā)掘代碼、系統(tǒng)或業(yè)務漏洞,具有踏實的工作心態(tài),良好的溝通、協(xié)作、表達能力。