崗位職責(zé):
1)開(kāi)展應(yīng)用系統(tǒng)的安全代碼審計(jì)實(shí)施,參與項(xiàng)目技術(shù)攻堅(jiān)。
2)根據(jù)招標(biāo)人提出的其他專業(yè)范圍內(nèi)的工作要求,完成相關(guān)需求內(nèi)容的實(shí)施。
任職要求:
1)本科及以上學(xué)歷,IT相關(guān)專業(yè)優(yōu)先。
2)具備2年(含)-8年(不含)的信息安全領(lǐng)域工作經(jīng)驗(yàn)。有原創(chuàng)高危漏洞、護(hù)網(wǎng)經(jīng)驗(yàn)、安全資質(zhì)認(rèn)證(如CISSP)、掌握主流靜態(tài)代碼分析工具(如CodeQL)等的優(yōu)先。
3)熟悉行業(yè)安全規(guī)范、安全技術(shù)標(biāo)準(zhǔn)及常見(jiàn)的安全漏洞,熟悉各類常見(jiàn)安全缺陷的代碼審計(jì)方法及解決方案。
4)熟悉至少一門(mén)腳本編程語(yǔ)言,熟練掌握python語(yǔ)言,能夠編寫(xiě)工具輔助源代碼安全審計(jì)工作開(kāi)展。
5)對(duì)于安全漏洞敏感,善于通過(guò)快速檢查代碼發(fā)現(xiàn)系統(tǒng)中存在的安全隱患或安全漏洞。
6)對(duì)業(yè)界安全動(dòng)態(tài)較為敏感,了解國(guó)內(nèi)外最新的安全發(fā)展動(dòng)向。
7)有信息安全資質(zhì)認(rèn)證為佳(如CISSP)。
8)熟練掌握滲透測(cè)試方法和工具,有滲透測(cè)試的項(xiàng)目經(jīng)驗(yàn)。