工作內(nèi)容
1)開展應(yīng)用系統(tǒng)的安全代碼審計實施,參與項目技術(shù)攻堅。
2)根據(jù)招標人提出的其他專業(yè)范圍內(nèi)的工作要求,完成相關(guān)需求內(nèi)容的實施。
崗位要求
1)本科及以上學(xué)歷,IT相關(guān)專業(yè)優(yōu)先。
2)具備4年(含)-8年(不含)的信息安全領(lǐng)域工作經(jīng)驗。有原創(chuàng)高危漏洞、護網(wǎng)經(jīng)驗、安全資質(zhì)認證(如CISSP)、掌握主流靜態(tài)代碼分析工具(如CodeQL)等的優(yōu)先。
3)熟悉行業(yè)安全規(guī)范、安全技術(shù)標準及常見的安全漏洞,熟悉各類常見安全缺陷的代碼審計方法及解決方案。
4)熟悉至少一門腳本編程語言,熟練掌握python語言,能夠編寫工具輔助源代碼安全審計工作開展。
5)對于安全漏洞敏感,善于通過快速檢查代碼發(fā)現(xiàn)系統(tǒng)中存在的安全隱患或安全漏洞。
6)對業(yè)界安全動態(tài)較為敏感,了解國內(nèi)外最新的安全發(fā)展動向。
7)有信息安全資質(zhì)認證為佳(如CISSP)。
8)熟練掌握滲透測試方法和工具,有滲透測試的項目經(jīng)驗。
上海 - 浦東
中國天楹股份有限公司上海 - 虹口
科銳爾人力資源服務(wù)(蘇州)有限公司上海 - 靜安
豐沃創(chuàng)新(北京)科技有限公司上海 - 浦東
沈陽三生制藥有限責(zé)任公司上海 - 閔行
綿陽奇安優(yōu)服科技有限公司上海 - 浦東
啟明星辰信息技術(shù)集團股份有限公司