職位描述:
1. 負責國際業(yè)務(wù)的安全開發(fā)生命周期(SDL),涵蓋PC端、移動端、小程序的產(chǎn)品架構(gòu)設(shè)計、安全評估、威脅建模及安全測試。
2. 完善并建立DevSecOps工具鏈(包括SAST、IAST、RASP),積極跟進風(fēng)險處置,撰寫相關(guān)安全策略。
3. 處理Nday漏洞和安全事件響應(yīng),進行復(fù)盤及運營工作。
職位要求:
1. 熟悉SDL相關(guān)流程,具備實際落地運營經(jīng)驗,了解常見業(yè)務(wù)安全風(fēng)險;熟悉SAST、IAST、RASP的原理及應(yīng)用,有相關(guān)產(chǎn)品推動經(jīng)驗優(yōu)先。
2. 擁有豐富的WEB、小程序及移動端安全測試與漏洞挖掘經(jīng)驗(包括黑盒和白盒),具備大型應(yīng)用項目的安全評估經(jīng)歷;能夠獨立完成項目的代碼審計,精通至少一種編程語言(如JAVA、Node.js)。
3. 具備良好的溝通能力,團隊合作意識和自我驅(qū)動力。
4. 精通至少一種編程語言(如JAVA、Node.js)。
5. 熟悉IDA Pro、GDB、JEB、lldb等常用逆向分析工具,具備基本的逆向分析能力,對ARM、x86/64等指令集有一定了解,掌握軟件逆向靜態(tài)分析、動態(tài)調(diào)試、代碼跟蹤、反編譯及Hook注入等技術(shù)。
6. 熟悉阿里云的FW和WAF安全產(chǎn)品,具備復(fù)雜策略部署和運營經(jīng)驗。
7. SRC核心白帽子或有過移動端漏洞提報者。
長沙 - 岳麓
北京耐思云科技有限公司長沙 - 岳麓
三諾生物長沙 - 岳麓
長沙市卓馳電子科技有限公司長沙 - 岳麓
中聯(lián)重科長沙 - 岳麓
山東鼎夏智能科技有限公司長沙 - 岳麓
長沙聚點長盈電子商務(wù)有限公司