崗位職責
1.針對公司技術代碼進行安全審計,并編寫審計報告。
2.跟蹤國內外安全領域的安全動態,分析最新安全漏洞并復現。
3.對主流框架和開源產品進行漏洞挖掘。
崗位要求
1.大專及以上學歷。
2.有用2年及以上代碼審計工作經驗優先(PHP語言)。
3.掌握常見的白盒審計思路,并有追蹤最新漏洞并復現的能力。
4.有一定的滲透測試經驗,熟練掌握常見滲透測試方法,熟悉常見漏洞的原理及利用手段。
5.主動性強,邏輯性強,具有良好的溝通、協調、組織能力和文檔編寫能力。
加分項
1.在國內外SRC/眾測平臺提交過高質量的漏洞。
2.挖掘過CVE,CNVD的通用漏洞。
任職要求:
1、能夠認識各種代碼構建理念
2、了解采用C++/JAVA/ASP等語言開發的程序中常見的代碼缺陷和安全漏洞。
3、熟悉Java、Python、PHP的至少一種或多種編程語言和開發環境以及常用框架類庫,熟練掌握掌握主流的源代碼審計工具,如Checkmarx CxEnterprise、Armorize CodeSecure、Fortify SCA、RIPS等。
4、熟悉常見安全攻防技術和安全漏洞,熟悉常用滲透測試工具。
5、熟悉常見Web安全漏洞分析與防范
6、熟練掌握源代碼測試工具及測試流程,有源代碼安全檢測實戰經驗者優先錄用。
7、務實、創新,能夠不斷學習,有較強的溝通交流能力。
福利待遇:
1、工作時間:9:30--18:00,雙休;
2、假期:法定公眾假期、帶薪年假、產假/陪產假、喪假及婚假等法定假期;
3、福利:五險一金、年終獎金及節日等;
4、員工關懷:員工生日祝福及禮物、優秀員工評選(發放優厚獎金);
5、員工生活:拓展活動、大型年會、部門聚餐、戶外活動;
7、薪資待遇:底薪+項目提成。