工作地点:北京朝阳区八里庄
一、乐蜂网招聘白盒审计人员
职位描述:
1、从技术层面保障公司Web产品的安全 2、Web前沿安全问题的跟踪研究和解决方案推广 3、公司研发安全开发规范的制定和推广 4、发现公司业务问题以及逻辑问题
职位要求:
1、熟悉php、jsp、java、 javascript,html5等的一种或几种web程序语言 2、对各种web安全攻防技巧有较广泛的涉猎和深入理解,并有强烈兴趣 3、熟悉Web安全技术,了解风险控制手段,具备架构风险分析能力; 4、具备良好的团队协作意识与能力,较强的沟通表达能力 5、三年以上相关工作经验优先。
二、乐蜂网招聘WEB安全高级工程师
岗位职责:
1、负责Lafaso web应用的安全测试,引导和辅助开发人员修复安全问题; 2、负责Lafaso网站的安全测试方案、安全测试用例编写和安全测试执行工作; 3、负责Lafaso网站代码的安全审核; 4、负责Lafaso网站应用安全测试体系的建立和维护; 5、负责web安全测试技术的研究。
任职资格:
1、计算机或相关专业本科以上学历,5年以上工作经验; 2、熟悉SQL注入、XSS、CSRF、URL跳转、钓鱼、常见的web安全漏洞原因及修复工作; 3、熟悉主流网络安全产品,掌握市场主流安全技术,如防火墙、防病毒,IDS/IPS等;对渗透测试、安全加固、风险管理、安全评估有一定的理论基础和实践经验; 4、熟练掌握多种常用安全测试工具,能够搭建各类渗透测试的测试环境; 5、熟悉Linux/Unix作系统和Oracle/SQLServer/Mysql等主流数据库; 6、掌握多种安全行为的原理及其实现方法,能够理解多种常用的黑客攻击原理及其实现方法; 7、良好的文档组织能力,良好的书面与口头表达能力,能结合安全标准、安全需求撰写相关文档与解决方案; 8、强烈的安全研究愿望和专注的研究能力。
优先考虑条件:
1、有三年以上网上支付安全测试经验者优先; 2、编写安全测试工具经验者优先; 3、擅于独立挖掘web安全漏洞者优先。
联系人:刘总 联系方式: [email protected]
15k-25k 应届生/本科
25k-50k 3-5年/本科
20k-50k 1-3年/本科