web安全工程師(資深)工作職責 1、負責公司網站、業務系統和app的上線前代碼審計與安全測試,發現web安全漏洞,設計并實現代碼安全方案; 2、負責對公司各業務系統定期進行滲透測試,生成安全評估報告,并協助相關部門做好漏洞修補工作; 3、推動代碼自動化安全掃描等,提高安全測試的覆蓋率和效率; 4、關注最新的網絡安全漏洞、病毒公告,攻擊方式并及時采取防范措施以保障公司信息安全。 任職資格 1、本科及以上學歷,有多年web安全相關工作經驗者優先; 2、精通主流滲透測試和掃描工具,如IBM AppScan/Awvs、burp,sqlmap等,熟悉OWASP安全測試框架,理解網絡、應用、數據等不同層面的安全關注點; 3、滲透思路清晰,具備獨立WEB滲透能力,熟練掌握SQL注入/XSS/CSRF/文件上傳/文件包含/命令執行/業務邏輯漏洞等漏洞利用方法; 3、掌握多種或者一種編程語言,如asp、net/php/java/bash/python; 4、具備較好的方案編寫能力,攻防演練培訓能力,抗壓能力及良好的團隊合作精神。 郵箱:[email protected](請在郵件標題標注職位名稱和應聘地區) |