本站为社会化天使众创(异合)联盟旗下创业项目!
  | 注册
×

验证码 看不清,换一张

×

验证码 看不清,换一张

【低至0.01元/日,租用如上高精准广告位!    有偿发布信息,永久获赠如上免费广告位(自用/出租)!】
鹏越惊虹招聘渗透测试/代码审计工程师
摘要:
上海鹏越惊虹信息技术发展有限公司上海交通大学信息安全工程学院信息内容分析技术国家工程试验室上海市信息安全综合管理技术研究重点试验室公司是一家依托上海交通大学信息安全工程学院核心研发团队的专业从事网络及...

薪资待遇: 1-1.5万/月

从业经验: 3-4年经验

招聘数量: 若干

学历要求: 大专

公司性质: 民营公司

所在行业: 计算机软件

公司规模: 50-150人

工作地点: 上海张江高科技园区张衡路429号

招聘启事

鹏越惊虹欢迎最新从事过高级软件工程师等行业的优秀人才加入我们,上海鹏越惊虹信息技术发展有限公司将为您提供广阔的发展平台!
岗位信息

岗位职责:

1、制定源代码安全规范,并进行源代码安全方面的审计;

2、web软件白盒安全测试;

3、挖掘PHP、java程序中未知的安全漏洞和代码缺陷,并对漏洞进行验证,编制安全加固报告;

4、能对常见的漏洞原因、原理、可利用性、风险程度等相关分析报告,如sql注入,xss,csrf,命令执行,文件包含,任意文件下载/读取。文件上传,越权/未授权操作等漏洞。

5、跟踪和分析业界最新安全漏洞 。


任职要求:

1、3 年以上安全行业工作经验,有实际的php、java漏洞挖掘经验;

2、对php、JAVA编程有较深入的了解,具有一定的编程能力,熟悉主流的php框架,如thinkphp,yii等;

3、了解采用PHP和Java等语言开发的程序中常见的代码缺陷和安全漏洞;

4、熟练掌握掌握主流的源代码审计工具,如Checkmarx CxEnterprise、Armorize CodeSecure、Fortify SCA、RIPS等;

5、熟悉常见安全攻防技术和安全漏洞,熟悉常用渗透测试工具;

6、熟悉常见Web安全漏洞分析与防范,包括SQL注入、XSS、CSRF等OWASP TOP 10安全风险; 加分项:网上公布过常见php、java开源程序0day漏洞。如discuz,phpcms,ecshop等;

7、熟练掌握源代码测试工具及测试流程,有源代码安全检测实战经验者优先录用。     

福利政策

做五休二 周末双休 带薪年假 五险一金 全勤奖 通讯补贴 高温补贴 节日福利
延展资料

【广

详情】

相关内容

问答
贴吧
评价
 发布者简介

【广告

详情】

【广

详情】

【广

情】

有偿反馈 , 有奖互动!

注册成会员,发布赚现钱

如果您有任何的意见,建议,投诉,咨询,表达…

无需注册(会员请登录 提问 点评 发帖 图片

主题:

描述:

验证码:

【广告

详情】

【广告

详情】

您可能还需要

全球公共数据开放平台