国产中文无码av每日更新在线观看, 亚洲天堂中文字幕一区二区三区免费, 国产口爆吞精在线观视频-黄色国产, 92福利-国内精品久久久久久99,亚洲成AV人A片不卡无码,浪潮AV无码专区,老熟女败火白浆,中文字幕日产av,色情日本免费看大片

更新于 1月14日

高級代碼審計工程師

1-1.5萬
  • 武漢洪山區(qū)
  • 1-3年
  • 本科
  • 全職
  • 招1人

職位描述

WEB安全JavaGoLangPHP代碼審計網絡/信息安全計算機軟件
一、崗位概述
負責公司及客戶業(yè)務系統(tǒng)的源代碼安全審計與漏洞分析,識別并驗證潛在的安全風險點,提供修復建議與安全編碼指導。要求熟悉Web安全常見漏洞與三大主流后端語言(PHP、Java、Golang)的代碼結構及框架機制,具備獨立挖掘與利用漏洞的能力。
二、崗位職責
①對 PHP/Java/Go 等后端項目進行源代碼安全審計,識別高風險漏洞(如SQL注入、XSS、命令執(zhí)行、反序列化、權限繞過、邏輯漏洞等)。
②分析主流Web框架(ThinkPHP、Laravel、SpringBoot、Gin、Beego 等)的安全機制與漏洞特征。
③編寫漏洞復現(xiàn)及驗證腳本,評估漏洞可利用性與影響范圍。
三、任職要求
①熟悉web安全原理與攻防技術,掌握常見漏洞成因、利用與修復方法。
②精通PHP、Java或Golang中至少一種浯言的源碼閱讀與調試,了解其運行機制和常見框架漏洞。
③能獨立完成中大型項目的白盒審計,對業(yè)務邏輯漏洞有敏銳洞察力。
④熟悉常見安全測試與輔助工具(Burp Suite、Postman、Seay、靜態(tài)分析工具等)。
⑤能手工審計復雜邏輯與框架底層代碼,不完全依賴工具掃描結果。
⑥具備良好的報告撰寫能力與安全修復溝通能力。
四、優(yōu)先條件
①有真實漏洞挖掘經驗(SRC、補天、CNVD、Bugcrowd、HackerOne 等平臺有公開案例者優(yōu)先)。
②熟悉常見 Web 框架源碼漏洞原理(如 ThinkPHP遠程代碼執(zhí)行、Spring Expression 注入、Golang 模板注入等)。

工作地點

湖北省武漢市洪山區(qū)關山大道77號一單元

職位發(fā)布者

曾女士/HRBP

剛剛活躍
立即溝通
公司Logo武漢市安隼網絡科技有限公司
公司在 Web安全、漏洞挖掘、網狢攻防、威肋情報、人工智能安全等研究領域擁有卓越的技術實力與豐富的實戰(zhàn)經驗。長期致力于對抗網絡詐騙、電信詐騙等多類網絡犯罪活動,具備完善的技術體系與應急處置能力。公司為公安機關及相關執(zhí)法部門提供線索發(fā)現(xiàn)、情報甄別、數(shù)據(jù)分析、精準預警、深度溯源與取證支撐等全鏈條服務,助力網絡犯罪治理與案件偵破。團隊結構年輕化,具備強烈的實戰(zhàn)導向與攻防思維,專注于 APT攻防對抗與安全情報實戰(zhàn)化應用。我們崇尚務實、攻堅、創(chuàng)新的團隊文化,在快速成長的初創(chuàng)階段,歡迎有志于網絡安全實戰(zhàn)的奮斗者加入,共同開拓未來。
公司主頁