安全研究实习生
2022-09-23 09:06:29 刷新
100-150/天 北京 本科 5天/周 实习10个月 提供转正机会
氛围好发展好各项补助领导nice技术大牛
微信扫码同步查看
投递方便通知及时
扫码手机查看
当前职位已下线
职位描述:

岗位职责: 1、进行源代码安全方面的审计,包括智能合约等。 2、WEB系统的白盒/黑盒安全测试。 3、挖掘C++/JAVA/Go/Solidity程序中未知的安全漏洞和代码缺陷,并对漏洞进行验证,编制安全加固报告。 4、能对常见的漏洞原因、原理、可利用性、风险程度等相关分析报告,如sql注入,xss,csrf,命令执行,文件包含,任意文件下载/读取。文件上传,越权/未授权操作等漏洞。 5、跟踪和分析业界最新安全漏洞。 任职要求: 1、对C++/JAVA/Go/Solidity编程有较深入的了解,具有一定的编程能力。 2、了解采用C++/JAVA/Go/Solidity等语言开发的程序中常见的代码缺陷和安全漏洞。 3、熟练掌握掌握主流的源代码审计工具,如Checkmarx CxEnterprise、Armorize CodeSecure、Fortify SCA、RIPS等。 4、至少掌握一门脚本语言Python和编程开发语言(Java/Go等)。 5、熟悉常见安全攻防技术和安全漏洞,熟悉常用渗透测试工具。 6、熟悉常见Web安全漏洞分析与防范,包括SQL注入、XSS、CSRF等OWASP TOP 10安全风险。 7、熟练掌握源代码测试工具及测试流程,有源代码安全检测实战经验者优先录用。

投递要求:
简历要求: 中文
截止日期:2022-04-22
工作地点:
北京市朝阳区阜安西路望京 SOHO 中心 T3 A座15 层 收起地图
求职中若出现虚假宣传,收取财物等违法情况。请立即举报

当前职位已下线

公司简介

职位百科

为你揭秘各职业的工作内容|薪资水平…

后端开发工程师

百科详情

负责计算机产品的服务器端研发,通过代码、API 和数据库集成构建服务端架构,提高网站、应用程序或软件的运行效率,为前端提供支持的专业技术人员。