北京 [切换城市] 北京招聘

代码审计工程师

北京鑫瑞天翔科技发展有限公司

  • 公司规模:150-500人
  • 公司性质:民营公司
  • 公司行业:计算机软件

职位信息

  • 发布日期:2019-03-21
  • 工作地点:北京
  • 招聘人数:若干人
  • 工作经验:3-4年经验
  • 学历要求:本科
  • 职位月薪:2-2.5万/月
  • 职位类别:其他

职位描述

1. 使用代码审计工具完成项目的源代码审计工作,对发现的漏洞进行审核:例如常见web漏洞:注入漏洞、跨站脚本漏洞、上传漏洞、跨站请求伪造漏洞等。
2.配合完成源代码审计相关的工作,如:安全编码规范制定、源代码审计指南编写、安全开发代码参考及源代码审计技能培训等。
3.跟踪开发人员的开发进程,协助进行源代码漏洞分析和协助修复。
4、在出现网络攻击或安全事件时,提供紧急响应服务,帮助用户恢复系统及调查取证;对互联网领域的重大安全事件、最新安全威胁进行跟踪、分析、研究;
5、负责病毒样本处理、恶意代码逆向分析,与分析报告的编写。
6、分析木马、病毒工作原理,并提供清除方案。

【任职要求】
1、精通web攻击、渗透技术,精通asp/asp.net/php/java代码防护;
2、熟悉各种攻防技术以及安全漏洞原理,有过独立分析或挖掘漏洞的经验;
3、熟悉主流网络安全产品,掌握市场主流安全技术,如防火墙、防病毒;
4、熟练掌握SQL注入、文件上传、XSS、CSRF、URL跳转、钓鱼、社工等常见的漏洞攻击及修复;
5、熟悉病毒,木马,僵尸等恶意软件基本行为和常用技术如隐藏技术,感染技术,注入技术。
6、熟练使用IDA,OD进行恶意代码逆向分析,具备一定的代码还原能力,熟练掌握软件逆向静态分析、动态调试、代码跟踪等。
7、有创新精神,有学习心态,有较强的语言表达和演讲能力,能够把技术原理通过通过培训的方式清楚的展示。

职能类别: 其他

关键字: 漏洞扫描 代码审计

公司介绍

        
    北京鑫瑞天翔科技发展有限公司成立于2009年,是经北京市工商管理局正式批准注册的高科技公司,总部位于石景山八大处高新园区,公司注册资金1000万元。她是由一群富有朝气、创造力的年轻人组成,他们均来自、埃森哲、中国普天、IBM等国内外知名的大公司,在软件开发、研发类服务外包、信息安全服务等方面有10年以上的技术研发及工作经验。

        公司经历近十年的发展并依托在技术方面的优势,能够根据客户的具体需求,提供在软件研发领域的各种定制化服务,在电子商务等领域方向有丰富的行业经验。此外公司在信息与网络安全服务市场中具有领先地位。发展至今客户群已遍及央行,各大国有大型银行、保险、证券、电力、制造、政府部门等多个行业,并在业界享有较高的声誉。

        鑫瑞天翔科时刻以诚信、用心、求精、共赢为企业文化,以做IT信息服务行业的领跑者为企业愿景,不断探索,勇于创新,保持行业领先和领导的地位。

联系方式

  • 公司地址:地址:span全国出差