崗位要求:
1.熟悉主流的Web安全技術(shù),能夠識(shí)別常見的Web安全風(fēng)險(xiǎn)和漏洞,例如SQL注入,跨站腳本(XSS),CSRF等OWASP TOP10安全風(fēng)險(xiǎn);
2.熟悉滲透測試的步驟、方法和流程, 能夠熟練運(yùn)用各種手段或者工具對(duì)系統(tǒng)實(shí)施滲透測試;
3.熟悉針對(duì)Web應(yīng)用程序的攻擊和防御辦法,根據(jù)實(shí)際情況提出解決方案。例如web服務(wù)器(例如Apache)加固、防火墻設(shè)置,代碼層面修復(fù)等;
4.熟悉Java編程語言,能夠開發(fā)一些腳本或者工具輔助測試或者對(duì)代碼進(jìn)行漏洞掃描,具有一定的代碼安全審計(jì)能力;
5.熟悉一種或多種安全掃描工具如SonarQube,Dependency Check, Veracode等工具。
6.具有良好的團(tuán)隊(duì)合作精神、專業(yè)素養(yǎng)、溝通能力和文檔編寫能力。
職位福利:五險(xiǎn)一金、帶薪年假、彈性工作、定期體檢、員工旅游、節(jié)日福利、周末雙休、年終分紅