好友
阅读权限10
听众
最后登录1970-1-1
|
招聘
公司名称: |
中新网络信息安全股份有限公司 |
职位名称: |
代码审计工程师 |
职位描述: |
岗位职责:
1、制定源代码安全规范,并进行源代码安全方面的审计;
2、web软件白盒安全测试;挖掘PHP、java程序中未知的安全漏洞和代码缺陷,并对漏洞进行验证,编制安全加固报告;
3、熟悉掌握常见的漏洞原因、原理、可利用性、风险程度等,如sql注入,xss,csrf,命令执行,文件包含,任意文件下载/读取。文件上传,越权/未授权操作等漏洞;
4、跟踪和分析业界最新安全漏洞。
任职要求:
1、对PHP或JAVA编程有较深入的了解,具有一定的编程能力,了解常见的代码缺陷和安全漏洞;熟悉主流的php框架,如thinkphp,yii等;
2、熟练常见Web安全漏洞分析与防范,包括SQL注入、XSS、CSRF等OWASP TOP 10安全风险;
3、独立挖掘过php、java等开源程序0day漏洞。如discuz,phpcms,ecshop等;
4、熟练掌握源代码测试工具及测试流程,有CNVD、CNNVD等漏洞证书、CVE或CTF比赛获奖者者优先。 |
招聘人数: |
1 |
工作地点: |
安徽合肥 |
薪水待遇: |
10~18K |
工作性质: |
全职 |
是否应届: |
|
性别要求: |
男 |
年龄要求: |
20岁以上 |
学历要求: |
大专及以上学历 |
联系人: |
储女士 |
联系电话: |
0551-62365555-8500 |
邮箱: |
chuxiaoqing@zxisl.com |
QQ/微信: |
1571425501 |
公司网址: |
http://www.cnzxsoft.com |
公司介绍: |
中新网络信息安全股份有限公司(简称“中新网安”)是集网络安全产品、软硬件开发的高科技公司。作为在国内最早具有自主研发实力的企业,中新网安在解决国内抗拒绝服务攻击技术层面至今一直处于领先地位。同时,为全国各地的客户提供完善的网络安全设备、解决方案和升级服务,持续为客户创造长期价值。
中新网安科技研发中心位于合肥市高新技术开发区机电产业园内,大厦建筑结构为主附楼各六层,总面积6000平方。中新软件大厦内部拥有一整套的员工福利设施,更加完善了公司的管理体制,为员工提供了更便捷、更优质的工作环境。同时,为公司日后深入开展自主研发科学技术创新事业,筑造了更优越的平台。
随着公司事业的不断扩展,中新网安已在北京、上海设立直属分公司,在南京、广州、成都、天津、深圳等地设立办事处,并成功进入韩国市场。各地分公司/办事处均为当地以及周边地区提供了一整套的服务设施,其良好的经营业绩和售后服务得到客户肯定的口碑。中新产品在电信、网通移动机房、中小型IDC企业和个人用户中获得一致好评,同时,也与诸多省市公安局网监支队建立长期稳定的合作业务关系。
中新网安的事业就像一艘乘风破浪的帆船,永远向着更高的目标不断奋进,造福社会,它既是一个充满活力,又是具有发展前景的持续成长性公司。面对未来,中新网安以组织创新为保障、以技术创新为手段、以市场创新为目标,提高企业核心竞争力,努力实现新跨越,确保企业全面和谐的持续发展。 |
有效期至: |
2018-10-31 |
岗位职责:
1、制定源代码安全规范,并进行源代码安全方面的审计;
2、web软件白盒安全测试;挖掘PHP、java程序中未知的安全漏洞和代码缺陷,并对漏洞进行验证,编制安全加固报告;
3、熟悉掌握常见的漏洞原因、原理、可利用性、风险程度等,如sql注入,xss,csrf,命令执行,文件包含,任意文件下载/读取。文件上传,越权/未授权操作等漏洞;
4、跟踪和分析业界最新安全漏洞。
任职要求:
1、对PHP或JAVA编程有较深入的了解,具有一定的编程能力,了解常见的代码缺陷和安全漏洞;熟悉主流的php框架,如thinkphp,yii等;
2、熟练常见Web安全漏洞分析与防范,包括SQL注入、XSS、CSRF等OWASP TOP 10安全风险;
3、独立挖掘过php、java等开源程序0day漏洞。如discuz,phpcms,ecshop等;
4、熟练掌握源代码测试工具及测试流程,有CNVD、CNNVD等漏洞证书、CVE或CTF比赛获奖者者优先。
简历邮件请注明来自吾爱破解论坛。
|
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|