崗位職責(zé)
1. 結(jié)合代碼審計(jì)工具開展源代碼安全審計(jì)工作,對(duì)代碼漏洞(如跨站腳本、SQL注入、反序列化等)審核并撰寫審計(jì)報(bào)告;
2. 對(duì)鴻蒙、安卓、IOS等應(yīng)用進(jìn)行代碼安全審計(jì),開展動(dòng)、靜態(tài)應(yīng)用安全測(cè)試,并撰寫測(cè)試報(bào)告;
3. 研究各類漏洞的基本原理,參加完成代碼安全相關(guān)系統(tǒng)或科研課題的研究、開發(fā)和測(cè)試等工作;
4. 配合完成源代碼審計(jì)相關(guān)的其他工作(如:安全編碼規(guī)范制定、源代碼審計(jì)指南編寫、安全開發(fā)代碼參考及源代碼審計(jì)技能培訓(xùn)等);
任職要求
1.本科以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全、通信安全等相關(guān)專業(yè),從事源代碼審計(jì)或應(yīng)用安全測(cè)試工作不低于1年;
2. 對(duì)代碼安全有濃厚的興趣、獨(dú)立鉆研能力,有良好的團(tuán)隊(duì)精神,跟蹤和分析業(yè)界最新安全漏洞;
3. 熟練掌握J(rèn)AVA、C、C++、C#等語(yǔ)言,熟悉GO、PHP、Python等語(yǔ)言,可開發(fā)簡(jiǎn)單的安全工具或安全腳本;
4. 掌握常見代碼審計(jì)工具,如Checkmarx、Fortify、Coverity等優(yōu)先;
5.具備一定的逆向能力如:反調(diào)試、脫殼、反混淆、加固等。掌握鴻蒙或Android開發(fā)和應(yīng)用的Java層以及SO級(jí)別的Hook技術(shù)優(yōu)先。
6.在漏洞提交平臺(tái)提交過(guò)代碼漏洞或具備相關(guān)領(lǐng)域研究成果優(yōu)先。
北京 - 朝陽(yáng)
北京市工程咨詢股份有限公司北京 - 昌平
江蘇創(chuàng)新環(huán)境工程有限公司北京 - 通州
金風(fēng)科技股份有限公司北京 - 豐臺(tái)
北京豐臺(tái)綜合投資集團(tuán)有限公司北京 - 西城
東方匯創(chuàng)(北京)軟件有限公司北京 - 東城
Bureau Veritas