公司名稱:某大型游戲企業(yè)
工作地點:北京
職位描述:
1、網(wǎng)站安全防護
2、參與WEB代碼開發(fā)安全規(guī)范的制定、培訓、推廣、評審;優(yōu)化應急響應流程和突發(fā)攻擊事件的應急響應;
3、掌握最新漏洞情況并及時與業(yè)務系統(tǒng)做驗證漏洞和修復工作。
4、權(quán)重網(wǎng)站漏洞分析滲透提權(quán),最終拿到網(wǎng)站修改權(quán)限
任職資格:
1、3年以上滲透測試經(jīng)驗或安全行業(yè)工作經(jīng)驗,有實際的php、asp、java等漏洞挖掘經(jīng)驗,精通常用Web防御方法。
2、對C/C++、C# JAVA 等編程有較深入的了解,具有一定的編程能力。
3、善用PHP、Python、ASP .NET、JavaWeb 等語言開發(fā)的程序中常見的代碼缺陷和安全漏洞。
4、熟練掌握主流的源代碼審計工具,如Checkmarx CxEnterprise 、Fortify SCA、RIPS等。