其他企业 信息传输、软件和信息技术服务业 50人以下 辽宁省大连市沙河口区
12000以上 本科及以上 10人 2018-10-30
2018-09-27 17:21:14
岗位职责:
1、制定源代码安全规范,并进行源代码安全方面的审计。
2、WEB系统的白盒/黑盒安全测试。
3、挖掘PHP/JAVA/ASP程序中未知的安全漏洞和代码缺陷,并对漏洞进行验证,编制安全加固报告。
4、能对常见的漏洞原因、原理、可利用性、风险程度等相关分析报告,如sql注入,xss,csrf,命令执行,文件包含,任意文件下载/读取。文件上传,越权/未授权操作等漏洞。
5、跟踪和分析业界最新安全漏洞。
任职要求:
1、对PHP/JAVA/ASP编程有较深入的了解,具有一定的编程能力,熟悉主流的php框架,如thinkphp/yii等。
2、了解采用PHP/JAVA/ASP等语言开发的程序中常见的代码缺陷和安全漏洞。
3、熟练掌握掌握主流的源代码审计工具,如Checkmarx CxEnterprise、Armorize CodeSecure、Fortify SCA、RIPS等。
4、至少掌握一门脚本语言Python和编程开发语言(C/C#等)。
5、熟悉常见安全攻防技术和安全漏洞,熟悉常用渗透测试工具。
6、熟悉常见Web安全漏洞分析与防范,包括SQL注入、XSS、CSRF等OWASP TOP 10安全风险。
7、熟练掌握源代码测试工具及测试流程,有源代码安全检测实战经验者优先录用。
8、务实、创新,能够不断学习,有较强的沟通交流能力。
职位类别:计算机软、硬件/互联网/IT
专业要求:不限
大连暗泉信息技术有限公司(简称暗泉信息)位于大连地标星海湾广场,是以国内十年以上资深信息从业人员为核心的、专业从事网络信息安全技术的自主创新型企业,致力于区块链安全领域及反网络犯罪领域的安全技术研究与产品研发。在WEB安全、漏洞挖掘、网络攻防等研究领域具备卓越的技术实力和丰富的实战经验,为国家及各省市执法机关提供高效专业的反网络犯罪情报分析服务和解决方案。
请稍候...