代码审计工程师15k-30k·13薪

成都经验1-3年学历不限信息安全工程师
岗位所属职位类型
全职

  • 信息安全
  • PHP
要离信息技术部
分享到微信
微信扫一扫,用小程序打开分享
职位诱惑:

超行业薪资、人性化管理、弹性上班时间

职位描述:

1、进行源代码安全方面的审计;
2、WEB系统的白盒/黑盒安全测试;
3、挖掘PHP/JAVA/ASP.NET程序中未知的安全漏洞和代码缺陷,并对漏洞进行验证;
4、能对常见的漏洞原因、原理、可利用性、风险程度等进行相关分析,如sql注入,xss、csrf命令执行,文件包含,任意文件下载/读取。文件上传,越权/未授权操作等漏洞。岗位要求1、精通java\php\asp.net\go中一种或者多种语言;
5、了解各种语言开发的程序中常见的代码缺陷和安全漏洞;
6、熟练掌握主流源代码审计工具,如FortifySCA、Checkmarx CxEnterprise、Armorize CodeSecure、RIPS等;
7、熟悉常见的安全攻防技术和安全漏洞,熟悉常见Web安全漏洞分析与防范;
8、熟悉渗透测试流程,有一定渗透测试经验;
9、熟练掌握源代码测试工具及测试流程,有源代码安全检测实战经验者优先录用。

附加信息:

  • 候选人加分项:有源代码安全检测实战经验者优先录用
  • 工作时间:周末双休
  • 上下班时间:10:00-18:30

面试信息:

  • 面试方式视频面试 | 电话面试
  • 面试轮数1-2轮
  • 时间安排一天内完成
  • 补充标签可下班后面试 | 可周末面试

工作地址

成都 - 金牛区 - 抚琴- 西安南路69查看地图

职位发布者:

庞冬
  • 人事HR
拉勾安全提示
· 求职中如遇招聘方扣押证件、要求提供担保或收取财物、强迫入股或集资、收取不正当利益或其他违法情形,请立即举报
· 如遇岗位要求海外工作,请提高警惕,谨防诈骗
面试评价
【查看更多评价】
该职位尚未收到面试评价
四川要离信息技术有限公司

要离信息

相似职位