渗透测试(代码审计)
申请职位
11000-15000
学历本科 · 经验3-5年 · 招2人
职位详情
工作内容1、负责使用代码审计工具对系统代码进行审计,确保代码质量和安全性。2、参与网络安全项目,对系统进行风险评估和安全加固。3、对业务系统(Web/APP/API)进行代码走读发现注入类(SQLi/XSS/SSRF)、*绕过、敏感信息泄露等漏洞。4、针对发现的漏洞,独立完成POC/EXP开发及复现,提供详细技术报告(含复现步骤、修复建议)5、推动开发团队修复漏洞,并跟进验证闭环。任职要求1.精通被审计代码使用的编程语言(如Java,Python,PHP,C/C++,JavaScript等)2.了解语言特有的安全特性和常见漏洞模式3.熟悉OWASPTop10等常见Web应用安全风险,了解各种攻击技术如SQL注入、XSS.CSRF、RCE等4.熟练使用静态代码分析工具(如Fortify.Checkmarx,SonarQube),熟悉动态分析工具和调试工具
联系我时,请说是在58同城上看到的,谢谢!
马上申请

公司信息

浩达恒业(北京)科技有限公司

1至49人
企业认证企业认证
长春宽城区吉林银行(北湖)数据中心一层
免费申请职位
  • 热门搜索
  • 热门职位
  • 热门城市
  • 周边城市
  • 推荐详情
  • 专题推荐
58安全提醒
58严禁企业和求职者参与违法违规活动,包括但不限于传销刷单/刷钻、套路贷款等行为,一旦发现请立即进行举报,平台会进行严肃处理。 投诉举报