此崗位為駐場(chǎng)
職位描述
1、使用代碼審計(jì)工具結(jié)合個(gè)人經(jīng)驗(yàn)完成項(xiàng)目的源代碼審計(jì)工作,對(duì)發(fā)現(xiàn)的漏洞進(jìn)行審核:例如常見(jiàn)web漏洞:注入漏洞、跨站腳本漏洞、上傳漏洞、跨站請(qǐng)求偽造漏洞等。
2、配合完成源代碼審計(jì)相關(guān)的工作,如:安全編碼規(guī)范制定、源代碼審計(jì)指南編寫(xiě)、安全開(kāi)發(fā)代碼參考及源代碼審計(jì)技能培訓(xùn)等
3、協(xié)助進(jìn)行源代碼漏洞分析和協(xié)助修復(fù);
任職要求
1.計(jì)算機(jī)、軟件工程、信息類(lèi)相關(guān)專業(yè),大學(xué)全日制本科及以上學(xué)歷,3年及以上開(kāi)發(fā)或安全經(jīng)驗(yàn)。
2.對(duì)JAVA編程有較深入的了解,.熟悉JAVA主流框架,具備有一定的編程能力,有實(shí)際的java漏洞挖掘經(jīng)驗(yàn)為佳;
3.了解Java語(yǔ)言開(kāi)發(fā)的程序中常見(jiàn)的代碼缺陷和安全漏洞;
4.了解主流的源代碼審計(jì)工具,如Fortify?SCA、RIPS等;
5.對(duì)工作有熱情,耐心、責(zé)任心強(qiáng),具備溝通能力和良好的團(tuán)隊(duì)意識(shí)
6.有前源代碼審計(jì)經(jīng)驗(yàn)者優(yōu)先考慮