代码审计工程师
2024-02-23 15:27:46 刷新
200-400/天 上海 大专 5天/周 实习9个月 提供转正机会
双休节假日年终奖带薪年假
微信扫码同步查看
投递方便通知及时
扫码手机查看
当前职位已下线
职位描述:
1.使用代码审计工具结合个人经验完成项目的源代码审计工作,对发现的漏洞进行审核:例如常见web漏洞:注入漏洞、跨站脚本漏洞、上传漏洞、跨站请求伪造漏洞等; 2.配合完成源代码审计相关的工作,如:安全编码规范制定、源代码审计指南编写、安全开发代码参考及源代码审计技能培训等; 3.跟踪开发人员的开发进程,协助进行源代码漏洞分析和协助修复。 职位要求: 1.有实际的php、java漏洞挖掘经验; 2.对php、JAVA编程有较深入的了解,具有一定的编程能力; 3.了解采用PHP和Java等语言开发的程序中常见的代码缺陷和安全漏洞; 4.了解主流的源代码审计工具,如Fortify SCA、RIPS等; 5.熟悉常见安全攻防技术和安全漏洞,熟悉常用渗透测试工具; 6.熟悉常见Web安全漏洞分析与防范,包括SQL注入、XSS、CSRF等OWASP TOP 10安全风险; 7.熟练掌握源代码测试工具及测试流程,有源代码安全检测实战经验者优先录用; 8.可接受实习生。
投递要求:
简历要求: 不限
截止日期:2020-03-31
工作地点:
上海 收起地图
求职中若出现虚假宣传,收取财物等违法情况。请立即举报

当前职位已下线

公司简介

职位百科

为你揭秘各职业的工作内容|薪资水平…

测试工程师

百科详情

负责系统或产品安全,按照一定标准,对功能、性能、安全合规等进行测试,发现缺陷,并出具测试报告的专业技术人员。