工作地点:
四川省-成都市
工作职责:
1.负责对公司产品进行安全测试,包括代码审查和漏洞挖掘工作,出具安全测试报告,提供安全建议并协助研发修复安全痛洞;
2.参与相关产品的安全测试方案、安全测试规范的制定,提供全面的安全技术支撑,提升团队整体安全测试能力。
任职资格:
1.5年以上安全测试经验,具备较强的独立安全测试能力;
2.熟练掌握WEB安全测试和漏洞挖掘,熟练掌握漏洞的内在原理、检测方式、利用手段以及修复方法;
3.熟练掌握一门编程语言java/php/python,能够通过工具辅助分析,人工审查代码的安全漏洞;
4.丰富的编程经验,熟练使用至少一门语言,如Python,Go,Java,C/C+,能够针对漏洞独立编写P0C;
5.熟练使用Linux系统,熟悉主机安全配置检查审计,孰悉app安全测试,有一定测试经验;
6.具备良好的团队沟通、协作能力、良好的职业道德,乐于分享,有较强的学习能力;
7,具有各类漏洞证书、安全证书及CTF比赛获奖经历者优先考虑。