崗位職責:
1、負責部門產品的安全送檢;
2、對產品實施隱私安全合規測試、滲透測試、紅藍對抗、安全審計,手工挖掘漏洞,并對生產和測試環境進行安全加固和配置審計;
3、對標業界Fuzz、滲透等安全測試技術,研究系統安全測試架構,保證安全測試架構的持續更新,適配產品安全測試業務的變化和訴求;
4、代碼審計崗位:有實際Java項目開發經驗,意愿轉安全方向,熟練使用SSM框架,了解Linux基本概念和命令,熟悉Javascript等。
崗位要求:
1、熟悉Windows、Linux等系統,具備良好的網絡安全意識、漏洞掃描與挖掘、安全加固等從業經驗優先;
2、精通常見的網絡安全漏洞原理、跨站分析、病毒木馬等防范方法和審計方法,掌握信息存儲和傳輸安全方法;
3、網絡安全、信息安全等專業優先,曾參與大型網站、安全系統開發、移動安全等項目經驗優先;
4、了解業界安全實現,具備一定的競分和安全規劃能力。
5、參加過CTF比賽,在SRC漏洞平臺提交過漏洞優先