崗位職責(zé):
1、負(fù)責(zé)公司研發(fā)安全管理;
2、負(fù)責(zé)項(xiàng)目安全檢測(cè)工作,編制安全檢測(cè)報(bào)告;
3、維護(hù)安全測(cè)試環(huán)境,對(duì)接網(wǎng)信安部安全巡查工作;
4、根據(jù)項(xiàng)目安全要求等,評(píng)估和選擇合適的安全測(cè)試相關(guān)技術(shù)和安全檢測(cè)工具。
任職要求:
1、計(jì)算機(jī)、網(wǎng)絡(luò)、通信等相關(guān)專業(yè),統(tǒng)招本科及以上學(xué)歷,3年及以上相關(guān)經(jīng)驗(yàn);
2、熟悉常見的Web漏洞、系統(tǒng)漏洞等安全知識(shí),熟悉漏洞原理及解決方案;
3、熟練掌握Burpsuit、SQLMAP、MSF、Nmap、awvs、Nessus、Fortify等工具的使用,能獨(dú)立完成滲透測(cè)試、安全檢查、代碼審計(jì)工作;
4、熟練掌握軟件安全需求分析、設(shè)計(jì)、編碼、測(cè)試、部署等各階段的安全工作;5、熟練掌握軟件安全開發(fā)生命周期各類模型,并能夠應(yīng)用于實(shí)際工作,熟悉軟件安全開發(fā)體系建設(shè);
6、具備良好的溝通表達(dá)能力,有一定的項(xiàng)目管理能力,具備良好的團(tuán)隊(duì)合作意識(shí);
7、熟悉至少一種編程語(yǔ)言,如Java,Python,shell,C,GO等。