職位描述
該職位信息待核驗,請仔細了解后再進行投遞!
崗位職責
滲透測試
1.負責對Web應用、移動端、API、內(nèi)網(wǎng)系統(tǒng)等進行黑盒/白盒滲透測試,識別漏洞(如SQL注入、XSS、CSRF、邏輯漏洞等),輸出報告并協(xié)助修復。
2.模擬攻擊者行為開展紅隊演練,提供攻擊鏈分析和防御方案。
代碼審計
1.對Java、Python、PHP、C/C 等語言的源代碼進行安全審計,發(fā)現(xiàn)潛在漏洞(如反序列化、內(nèi)存溢出、權(quán)限繞過等)。
2.結(jié)合SAST/DAST工具(如Fortify、Checkmarx)輔助自動化審計,優(yōu)化檢測規(guī)則。
安全研究
1.跟蹤國內(nèi)外安全動態(tài),復現(xiàn)和分析高危漏洞(如0day、NVD漏洞庫),制定防護策略。
2.開發(fā)自動化腳本或工具(Python/Bash等)提升測試效率。
合規(guī)與協(xié)作
1.協(xié)助企業(yè)滿足等保2.0、GDPR、ISO27001等安全合規(guī)要求。
2.與開發(fā)團隊協(xié)作,推動SDL(安全開發(fā)生命周期)落地。
工作地點
地址:鄭州中原區(qū)鄭州-高新區(qū)騰河大廈A座6樓
??
點擊查看地圖
詳細位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財物(如體檢費、置裝費、押金、服裝費、培訓費、身份證、畢業(yè)證等),均涉嫌違法,請求職者務必提高警惕。
職位發(fā)布者
隨女士HR
晟盾科技股份有限公司
-
IT服務·系統(tǒng)集成
-
200-499人
-
私營·民營企業(yè)
-
河南/鄭州/中原區(qū) 騰河大廈6樓

應屆畢業(yè)生
本科
最近更新
639人關(guān)注
注:聯(lián)系我時,請說是在河南人才網(wǎng)上看到的。
