该职位已失效,看看其他机会吧

代码审计工程师

8000-15000元
  • 南京鼓楼区
  • 1-3年
  • 本科
  • 全职
  • 招1人

雇员点评标签

  • 同事很nice
  • 工作环境好
  • 五险一金
  • 团队执行强
  • 交通便利
  • 氛围活跃
  • 人际关系好

职位描述

主机安全PythonJavaCISPCISAW代码审计
岗位职责
1、精通Java/Python/PHP中至少一门语言的代码审计;
2、熟悉Spring/Django/ThinkPHP等主流框架安全机制;
3、熟悉web漏洞原理、具备移动端渗透测试能力;
4、具备挖掘常见漏洞以及良好的文档和沟通能力;
任职资格
1、掌握白盒审计、黑盒审计、灰盒审计方法,对内部及客户关键系统进行安全审计,发现源代码层面的安全漏洞;
2、具备源代码静态分析经验;
3、熟悉主流安全开发框架(如Spring Security、OAuth2.0);
4、掌握常见安全编码实践及防御方案;
5、熟悉OWASP Top 10漏洞原理、利用方式及修复方案(如SQL注入、XSS、CSRF、SSRF、RCE、反序列化等);
6、熟悉业务逻辑漏洞审计经验;
7、能够独立构建POC验证漏洞危害;
8、能够编写专业审计报告,清晰描述漏洞原理、复现步骤、修复建议;
查看全部

工作地点

南京鼓楼区中国移动通信集团江苏有限公司北区-东北门虎踞路81号

职位发布者

周女士/HR

今日活跃
立即沟通
公司Logo江苏保旺达软件技术有限公司
江苏保旺达软件技术有限公司是一家提供专业数据安全产品及安全服务的国家级专精特新“小巨人”企业及国家级高新技术企业。公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深数据安全产品,满足运营商、能源、政府、金融等关键行业用户以及各类企业用户的全方位需求。公司提供安全、合规、全生命周期、全业务场景的数据安全整体解决方案,致力于为国家数字强国、制造强国战略以及企业数字化转型奠定坚实的网络安全基础与数字安全保障。保旺达一直高度重视技术创新,拥有信息安全专利和软著100+。公司作为全国网络信息安全标准化技术委员会成员单位,参与编写网络安全技术-身份鉴别产品技术规范、网络安全技术-日志分析产品技术规范、软件安全开发能力成熟度模型等多项国标、行标、团标、企标。公司拥有业界知名的星罗网络空间安全实验室,常年从事漏洞挖掘、渗透测试等网络前沿攻防技术研究工作,累计向CNVD等国家监管机构报送近千个漏洞;积极参与国家及各地方重要网络安保单位的网络安全技术支撑工作,全力支撑国家数据与软件安全监管;和政府成立安全工程技术研究中心,输出“数字链”水印追踪等多项先进技术;和南京大学、东南大学、南京工业大学等高校科研机构成立联合实验室和合作机构,持续构建信息安全产学研深度融合的技术创新体系。公司以“创造更安全的数字未来”为使命,基于自主创新技术做精做深数据安全产品,加快产品国产化、标准化、云化、原子化和能力开放共享,为客户提供安全、合规、全生命周期、全业务场景的数据安全整体解决方案和服务,为国家数字强国战略和企业数字化转型提供数字安全保障。
公司主页