Huawei

源代码审计专家 (BB-9CD5C)

Found in: Neuvoo CN

Description:

1、负责对产品进行白灰盒(源代码、反汇编等)渗透测试并提供修补建议;
2、支撑内外部客户对产品源码级审计,及时响应过程中的技术问题,并给出专业化的安全防范或解决建议;
3、负责源代码安全、Web安全相关技术的研究及应用,落地白盒工具的开发、使用和运营。

业务技能要求:
1、五年以上软件开发或源码审计从业经验;
2、具备一定的信息安全风险评估加固能力和安全攻防能力,有安全产品设计、开发、测试相关工作经验者优先;
3、熟悉开发者测试,有测试自动化流程工具设计与开发经验者优先;
4、具备良好的沟通与合作能力,工作态度积极主动有追求;
专业知识要求:
1、精通源代码审计工具,如Fortify、checkmarx等,熟悉白盒工具原理,掌握业界常见的白盒审计思路(例如污点跟踪),具备白盒工具、规则开发调试能力;
2、精通C/C++/Java、Python/go/JavaScript等开发语言中的一种,具备较好的代码阅读能力;
3 、熟悉各种漏洞代码层面产生的原理及防御、利用方法者优先;

calendar_today2 days ago

Similar jobs

location_onXi'an, China

work Huawei

Apply:
I expressly authorise the Terms and Conditions