崗位要點(diǎn):要有白盒(SAST,靜態(tài)安全掃描)或是灰盒(IAST,交互式安全掃描)安全掃描工具的開發(fā)經(jīng)驗(yàn)。
崗位職責(zé):
1、參與軟件安全掃描規(guī)則開發(fā)、調(diào)優(yōu)、工具建設(shè)。
2、參與代碼安全審計(jì),對(duì)代碼進(jìn)行深入分析,識(shí)別并修復(fù)安全漏洞。
3、參與新的安全技術(shù)方法,標(biāo)準(zhǔn)、應(yīng)用場(chǎng)景研究。
職位要求
1、本科及以上學(xué)歷,信息安全、計(jì)算機(jī)相關(guān)專業(yè),3年以上工作經(jīng)驗(yàn)。
2、具備網(wǎng)絡(luò)安全,軟件安全基礎(chǔ)知識(shí),熟悉Java Python中至少一種編程語言。
3、熟悉靜態(tài)、動(dòng)態(tài)檢測(cè)和防御機(jī)制,了解常見的安全編碼防護(hù)技術(shù),例如代碼注入、跨站攻擊、反序列、敏感數(shù)據(jù)處理等。
4、有安全類軟件項(xiàng)目開發(fā)經(jīng)驗(yàn)優(yōu)先。