到岗时间:不限
婚况要求:不限
1、熟悉掌握WEB应用的安全漏洞的攻击方法和在代码层面
的原理、加固建议、解决方案
2、精通渗透测试步骤、方法、流程,具备独立开展渗透工作
的能力
掌握针对常见主流的安全防护设备测试绕过
3、挖掘PHP/JAVA/ASP程序中末知的安全漏洞和代码缺
陷、并对漏洞进行验证,编制安全加固报告
4、能对常见的漏洞原因、原理、可利用性、风险程度等相关
分析报告,如SQL注入,XSS,CSRF,命令执行,文件包含,任
意文件下载/读取
文件上传,越权/未授权操作等漏洞
5、跟踪和分析业界*新安全漏洞
6、具有安全服务项目经验,熟悉常见安全服务业务(渗透测
试、APP安全测试、红蓝对抗、安全检测流程)
希望有安全技术背景的要求(渗透测试,漏洞挖掘等),公司不限,学历不限,但是安全技术能力一定要过关,对标阿里的p6-p7
任职要求:
1、具有一定的渗透、代码能力
2、了解采用C /JAVA/ASP等语言开发的程序中常见的代
码缺陷和安全漏洞
3、孰练掌握掌握主流的源代码审计工具,如Checkmarx
CxEnterprise,ArmorizeCodeSecure,FortifySCA,RIPS
等
4熟悉常见安全攻防技术和安全漏洞,熟悉常用渗透测试工
具
5、熟悉常见web安全漏洞分析与防范
6、熟练掌握源代码测试工具及测试流程,有源代码安全检测
实战经验者优先录用
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。