岗位描述
岗位职责
1、深入理解并参与软件开发生命周期(SDLC)中的安全活动,特别是DevSecOps流程;
2、学习和使用自动化工具(如SAST, DAST, SCA, IAST)进行代码安全扫描、第三方组件安全分析;
3、参与Web应用、API、移动应用的安全测试(渗透测试思路),协助识别OWASP Top 10等常见安全漏洞(如SQL注入、XSS、CSRF、越权访问等);
4、协助开发团队理解漏洞原理并提供可行的修复建议,跟踪漏洞修复闭环;
5、参与安全编码规范的推广与落地;
6、协助安全事件的监控、分析、调查与初步响应,特别是应用攻击的事件;
7、参与安全工具(如WAF、IDS/IPS、RASP等)的日常监控、策略调优与规则编写。
岗位要求
1、2027届获得本科及以上学历,网络安全/信息安全/计算机/理工科相关专业;
2、熟悉操作系统、网络原理、数据库基础,了解常见安全概念、原理及攻防基础知识;
3、至少熟练掌握一门编程语言(Python/Java /Go/C/C++ 等);
4、逻辑分析能力强,能快速定位和解决安全问题;
5、良好的沟通和团队协作能力;
6、对信息安全有浓厚兴趣,学习能力强。
加分项:
1、有数据安全/应用安全/DevSecOps任一方向的项目或实习经验;
2、参加过CTF比赛并取得名次;
3、持有Security+/CEH/ CISP-PTE/PTS 等认证(即使在考);
4、有信息安全相关实习经验(安全公司/企业安全部门);
5、英语听说读写熟练。