岗位职责
- 负责产品需求评审,安全评估,安全测试,代码审计,漏洞应急响应等工作;
- 跟踪安全动态,研究前沿安全技术,对互联网重大安全漏洞进行响应分析;
- 研究应用框架、组件安全缺陷并提供加固能力;
- 建设应用安全能力并落地(SAST、DAST、IAST等)。
职位要求
- 熟悉SDL体系并有落地经验;
- 熟练掌握漏洞原理,有独立挖掘和分析漏洞者优先;
- 熟练使用sqlmap、burpsuite、metasploit等常见安全测试工具,了解原理,熟悉代码并且对其进行过二次开发者优先;
- 熟悉java代码审计;
- 良好的编码能力。熟练使用Python或者Java; 熟悉mysql、redis等;
- 具有良好的沟通协调能力、较强的团队合作精神、优秀的执行能力;
- 有很强的分析问题和解决问题的能力。 优先条件
- 在大型互联网公司有落地DevSecOps经验者优先;
- 在各大SRC、乌云、freebuf等平台上发表或报告有独到见解、技术创新、思路创新的漏洞或文章;
- 熟悉移动app安全,理解app安全需求;熟悉app安全问题处理、预防的手段和方法;能够独立进行安卓、iOS平台的app逆向和安全测试;
- 精通某一安全的细分领域技术,如:代码审计、HIDS/WAF/扫描器等的规则编写、逆向技术、社会工程学、大数据情报分析等。