崗位職責:
1、進行源代碼安全方面的審計,包括智能合約等。
2、WEB系統(tǒng)的白盒/黑盒安全測試。
3、挖掘C++/JAVA/Go/Solidity程序中未知的安全漏洞和代碼缺陷,并對漏洞進行驗證,編制安全加固報告。
4、能對常見的漏洞原因、原理、可利用性、風險程度等相關分析報告,如sql注入,xss,csrf,命令執(zhí)行,文件包含,任意文件下載/讀取。文件上傳,越權/未授權操作等漏洞。
5、跟蹤和分析業(yè)界*新安全漏洞。
任職要求:
1、對C++/JAVA/Go/Solidity編程有較深入的了解,具有一定的編程能力。
2、了解采用C++/JAVA/Go/Solidity等語言開發(fā)的程序中常見的代碼缺陷和安全漏洞。
3、熟練掌握掌握主流的源代碼審計工具,如Checkmarx CxEnterprise、Armorize CodeSecure、Fortify SCA、RIPS等。
4、至少掌握一門腳本語言Python和編程開發(fā)語言(Java/Go等)。
5、熟悉常見安全攻防技術和安全漏洞,熟悉常用滲透測試工具。
6、熟悉常見Web安全漏洞分析與防范,包括SQL注入、XSS、CSRF等OWASP TOP 10安全風險。
7、熟練掌握源代碼測試工具及測試流程,有源代碼安全檢測實戰(zhàn)經驗者優(yōu)先錄用。
職位福利:五險一金、加班補助、餐補、定期體檢、全額公積金、節(jié)日福利