崗位職責(zé)
1. 結(jié)合代碼審計工具開展源代碼安全審計工作,對代碼漏洞(如跨站腳本、SQL注入、反序列化等)審核并撰寫審計報告;
2. 對鴻蒙、安卓、IOS等應(yīng)用進行代碼安全審計,開展動、靜態(tài)應(yīng)用安全測試,并撰寫測試報告;
3. 研究各類漏洞的基本原理,參加完成代碼安全相關(guān)系統(tǒng)或科研課題的研究、開發(fā)和測試等工作;
4. 配合完成源代碼審計相關(guān)的其他工作(如:安全編碼規(guī)范制定、源代碼審計指南編寫、安全開發(fā)代碼參考及源代碼審計技能培訓(xùn)等);
任職要求
1.本科以上學(xué)歷,計算機、網(wǎng)絡(luò)安全、通信安全等相關(guān)專業(yè),從事源代碼審計或應(yīng)用安全測試工作不低于1年;
2. 對代碼安全有濃厚的興趣、獨立鉆研能力,有良好的團隊精神,跟蹤和分析業(yè)界最新安全漏洞;
3. 熟練掌握JAVA、C、C++、C#等語言,熟悉GO、PHP、Python等語言,可開發(fā)簡單的安全工具或安全腳本;
4. 掌握常見代碼審計工具,如Checkmarx、Fortify、Coverity等優(yōu)先;
5.具備一定的逆向能力如:反調(diào)試、脫殼、反混淆、加固等。掌握鴻蒙或Android開發(fā)和應(yīng)用的Java層以及SO級別的Hook技術(shù)優(yōu)先。
6.在漏洞提交平臺提交過代碼漏洞或具備相關(guān)領(lǐng)域研究成果優(yōu)先。
北京 - 豐臺
北京豐臺綜合投資集團有限公司北京 - 朝陽
北京市工程咨詢股份有限公司北京 - 西城
東方匯創(chuàng)(北京)軟件有限公司北京 - 東城
Bureau Veritas北京 - 通州
華測檢測認證集團北京有限公司北京 - 順義
拓保軟件