工作內(nèi)容:
1. 負(fù)責(zé)代碼安全審計(jì)、漏洞挖掘及修復(fù)建議。
2. 參與系統(tǒng)上線前的安全評(píng)估和日常滲透測試。
3. 在客戶駐場工作,編寫安全測試報(bào)告,向客戶解釋各類漏洞以及其嚴(yán)重性。
崗位要求
? 1. 大專以上學(xué)歷,3年以上代碼審計(jì)工作經(jīng)驗(yàn)?。
2. 熟悉安全技術(shù),掌握一種或多種主流的滲透測試工具,熟悉SQL注入、XSS、CSRF等常見漏洞類型。
3. 熟悉Java等主流編程語言及框架,學(xué)習(xí)能力好。?
4. 熟練掌握SCA、SAST、DAST、IAST等安全測試工具。
5. 具體良好的溝通表達(dá)能力。 ?
6. 具體良好的團(tuán)隊(duì)合作能力。