工作内容1、负责使用代码审计工具对系统代码进行审计,确保代码质量和安全性。2、参与网络安全项目,对系统进行风险评估和安全加固。3、对业务系统(Web/APP/API)进行代码走读发现注入类(SQLi/XSS/SSRF)、*绕过、敏感信息泄露等漏洞。4、针对发现的漏洞,独立完成POC/EXP开发及复现,提供详细技术报告(含复现步骤、修复建议)5、推动开发团队修复漏洞,并跟进验证闭环。任职要求1.精通被审计代码使用的编程语言(如Java,Python,PHP,C/C++,JavaScript等)2.了解语言特有的安全特性和常见漏洞模式3.熟悉OWASPTop10等常见Web应用安全风险,了解各种攻击技术如SQL注入、XSS.CSRF、RCE等4.熟练使用静态代码分析工具(如Fortify.Checkmarx,SonarQube),熟悉动态分析工具和调试工具
联系我时,请说是在58同城上看到的,谢谢!