渗透测试/代码审计工程师
20-35K
渗透测试/代码审计工程师 20-35K
东莞
本科
经验不限
发布于 4月28日 BOSS直聘
职位描述
PythonJavaWeb测试经验渗透测试经验攻防对抗经验
【岗位职责】
参与公司自研及部分外采系统的代码审计和漏洞验证工作,确保应用安全上线;
参与云服务应用的漏洞挖掘,对业务应用进行架构、功能以及代码实现等层面安全风险进行评估;
配合完成代码审计相关的工作(例如:安全编码规范制定、代码审计指南编写、系统上线发布流程要求及代码审计技能培训等)
对代码扫描平台规则进行维护,降低误报,增加漏洞的有效检出率;
跟踪和分析业界最新安全漏洞,引入业界先进的测试工具,输出测试指导;
【岗位要求】
统招本科以上学历,网络安全相关专业优先;
2年及以上网络安全相关经验,条件优异者可考虑应届生;(可选)
了解安全攻防基础知识,熟悉常见的Web或二进制漏洞原理,对利用方法、风险程度和修复方法有深刻理解;
了解常见的认证、越权、篡改等业务逻辑漏洞,独立挖掘过业务逻辑漏洞者优先;
了解或熟悉常见代码扫描工具如CheckMarx、Fortify、SonarQube;
熟悉白盒代码审计,能对漏洞进行验证并给出对应的修复方案,熟悉Java/Python/Go等语言开发框架者优先;
具备扎实的编程基础,能熟练阅读设计文档和相关代码,掌握至少一门编程语言(Java/Go/Python/C/C++);
熟悉应用安全,熟悉SAST、DAST、IAST、RASP、Fuzzing相关技能优先;
熟悉SDL流程建设,熟悉漏洞管理、自动化工具、平台建设与运营者优先;
具备较强的学习能力,有分析与解决问题的能力。具备良好的沟通表达能力,有责任心和团队协作精神;
工作地址
东莞华为溪流背坡村L区3F
徐先生本月活跃
西安华为云计算技术 - 云安全测试工程师

周先生 - 人事经理

Hi~对我发布的职位感兴趣吗?打开App和我聊聊吧~
匹配度分析 立即分析

三个月内共 87 位应聘者投递了该职位,您的简历与该职位的匹配度为:323

较低
一般
较为匹配
非常匹配
公司信息
西安华为云计算技术
互联网
民企
10000人以上
华为技术有限公司是一家生产销售通信设备的民营通信科技公司,于1987年正式注册成立,总部位于中国深圳市龙岗区坂田华为基地。 华为是全球领先的信息与通信技术(ICT)解决方案供应商,专注于ICT领域,坚持稳健经营、持续创新、开放合作,在电信运营商、企业、终端和云计算等领域构筑了端到端的解决方案优势,为运营商客户、企业客户和消费者提供有竞争力的ICT解决方案、产品和服务,并致力于使能未来信息社会、构建更美好的全联接世界。2013年,华为首超全球第一大电信设备商爱立信,排名《财富》世界500强第315位。截至2016年底,华为有17万多名员工,华为的产品和解决方案已经应用于全球170多个国家,服务全球运营商50强中的45家及全球1/3的人口。2016年8月,全国工商联发布“2016中国民营企业500强”榜单,华为以3950.09亿元的年营业收入成为500强榜首。2018年7月19日美国《财富》杂志发布了最新一期的世界500强名单 ,华为排名第72位。2018年《中国500最具价值品牌》华为居第六位。
公司在招职位 查看全部