崗位職責:
1、與安全團隊保持密切溝通,協助發現問題、分析問題和總結經驗,推動上線前缺陷的挖掘和整改;
2、負責結合代碼審計工具組織和開展web應用等的白盒安全審計工作,挖掘Java、C/C++等程序中的代碼缺陷;
3、負責根據安全編碼規范、漏洞管理規范等制度對代碼審計工具自動化檢測結果和代碼審計結果進行驗證;
4、主導知識沉淀工作,沉淀重點問題解決方案、知識點等,組織安全團隊的培訓與指導;
5、開展領導交辦的其他安全相關工作。
崗位要求:
1、3年及以上代碼審計工作經驗;
2、具備java代碼審計能力,能夠獨立開展應用系統代碼審計工作;
3、熟悉代碼審計流程及工具使用,具備豐富的代碼審計項目經驗;
4、熟悉最新web應用漏洞,并能迅速掌握漏洞利用方案,能夠了解漏洞原理、利用過程及修復方式;
5、有金融行業代碼審計經驗優先,持有CISP、CISSP等網絡安全認證證書、具備CNVD等原創漏洞、獲得過HW等比賽榮譽的可適當放寬工作年限要求。