岗位职责:
1、与安全团队保持密切沟通,协助发现问题、分析问题和总结经验,推动上线前缺陷的挖掘和整改;
2、负责结合代码审计工具组织和开展web应用等的白盒安全审计工作,挖掘Java、C/C++等程序中的代码缺陷;
3、负责根据安全编码规范、漏洞管理规范等制度对代码审计工具自动化检测结果和代码审计结果进行验证;
4、主导知识沉淀工作,沉淀重点问题解决方案、知识点等,组织安全团队的培训与指导;
5、开展领导交办的其他安全相关工作。
岗位要求:
1、3年及以上代码审计工作经验;
2、具备java代码审计能力,能够独立开展应用系统代码审计工作;
3、熟悉代码审计流程及工具使用,具备丰富的代码审计项目经验;
4、熟悉最新web应用漏洞,并能迅速掌握漏洞利用方案,能够了解漏洞原理、利用过程及修复方式;
5、有金融行业代码审计经验优先,持有CISP、CISSP等网络安全认证证书、具备CNVD等原创漏洞、获得过HW等比赛荣誉的可适当放宽工作年限要求。