【工作職責】
1)基于安全威脅和風險評估方法,對CBG IT產品進行獨立的安全代碼評估和漏洞挖掘,人工評估產品合安全標準、規范和基線的遵從性,并推動安全編碼問題改進;
2)負責CBG IT產品安全編碼工具掃描、工具安全掃描策略開發、告警清零等工作,提升產品可信能力和安全質量;
3)建設CBG IT產品安全編碼評估技術體系,研究業界先進標準及方法論,持續提升安全編碼評估公共能力,提升產品安全編碼效率。
【任職要求】
業務技能要求:
1)熟練掌握主流編程語言,如Java/Python/Shell等;熟悉前端、后端web應用開發主流技術;
2)有較強的學習能力和鉆研精神,對安全編碼,漏洞挖掘、安全評估有熱情,有CTF等參賽經驗者優先。
專業知識要求:
1)熟悉代碼審計、漏洞挖掘、安全掃描及常用安全編碼評估工具,具備Web,移動,應用框架等產品安全編碼評估經驗,能夠獨立完成常見類型漏洞的攻擊利用;
2)精通常見的安全漏洞原理,具備漏洞挖掘的能力;有威脅建模、Fuzzing測試、滲透測試、白盒安全測試實戰經驗。
現狀:
1、有國內最全面的B2C IT系統開發平臺,覆蓋了面向B2C行業的絕大部分IT系統,包含了渠道、營銷、零售、服務、供應鏈、財經、研發IPD、數字化運營等各類業務,視野寬廣。
2、能夠參與系統級設計工具開發以及計算設計實現等工作,對個人技術提升很大,同時注重培養人選的復合型能力。
項目部門情況:致力于為B2C市場提供專業的IT解決方案,為CBG提供“極致、簡約、高效”的數字化作戰與指揮系統,打造國內第一、全球領先的IT系統。