公司名稱:某大型游戲企業(yè)
工作地點(diǎn):北京
職位描述:
1、網(wǎng)站安全防護(hù)
2、參與WEB代碼開發(fā)安全規(guī)范的制定、培訓(xùn)、推廣、評審;優(yōu)化應(yīng)急響應(yīng)流程和突發(fā)攻擊事件的應(yīng)急響應(yīng);
3、掌握最新漏洞情況并及時(shí)與業(yè)務(wù)系統(tǒng)做驗(yàn)證漏洞和修復(fù)工作。
4、權(quán)重網(wǎng)站漏洞分析滲透提權(quán),最終拿到網(wǎng)站修改權(quán)限
任職資格:
1、3年以上滲透測試經(jīng)驗(yàn)或安全行業(yè)工作經(jīng)驗(yàn),有實(shí)際的php、asp、java等漏洞挖掘經(jīng)驗(yàn),精通常用Web防御方法。
2、對C/C++、C# JAVA 等編程有較深入的了解,具有一定的編程能力。
3、善用PHP、Python、ASP .NET、JavaWeb 等語言開發(fā)的程序中常見的代碼缺陷和安全漏洞。
4、熟練掌握主流的源代碼審計(jì)工具,如Checkmarx CxEnterprise 、Fortify SCA、RIPS等。