岗位职责
- 负责应用安全产品运营,包括DAST/SAST/IAST漏洞运营及推修;
- 负责SDLC安全开发生命周期的实施,包括安全代码审计、黑盒测试、安全评估等;
- 负责SDLC安全测试自动化工具优化;
- 负责参与完善安全开发流程、体系建设。
职位要求
- 2027届毕业生,计算机、软件工程、数学或相关专业本科及以上学历。
- 了解常见的OWASP TOP10漏洞;
- 熟悉Java或golang开发语言;
- 了解Web安全测试或安全代码审计;
- 有自动化工具开发经验;
- 对常见业务逻辑漏洞有了解;
- 有SRC漏洞挖掘排名和CTF比赛排名;
- 有参与攻防演练经验或知名甲方或安全公司实习经验优先。