崗位要點:要有白盒(SAST,靜態安全掃描)或是灰盒(IAST,交互式安全掃描)安全掃描工具的開發經驗。
崗位職責:
1、參與軟件安全掃描規則開發、調優、工具建設。
2、參與代碼安全審計,對代碼進行深入分析,識別并修復安全漏洞。
3、參與新的安全技術方法,標準、應用場景研究。
職位要求
1、本科及以上學歷,信息安全、計算機相關專業,3年以上工作經驗。
2、具備網絡安全,軟件安全基礎知識,熟悉Java Python中至少一種編程語言。
3、熟悉靜態、動態檢測和防御機制,了解常見的安全編碼防護技術,例如代碼注入、跨站攻擊、反序列、敏感數據處理等。
4、有安全類軟件項目開發經驗優先。