搜索
登录注册

职位详情

岗位职责
1、负责软件应用、Web 系统、接口、小程序 / APP 全生命周期安全,深度参与软硬件系统从架构设计、开发测试到上线运行各阶段的安全防护工作;
2、开展代码审计(源码审计),识别业务代码、框架及第三方组件中的安全漏洞,并提供修复建议与编码规范指导;
3、结合白盒审计与黑盒渗透手段,深入挖掘逻辑漏洞、权限越权、接口滥用、参数篡改、业务流程绕过等应用层风险;
4、跟踪开源组件、中间件及框架的安全漏洞,执行版本核验、漏洞溯源并推动批量加固与整改;
5、自主开发或编写安全检测脚本、POC/EXP 及自动化扫描工具,提升漏洞发现与复现的效率;
6、配合等保测评与合规审查,梳理应用安全基线,输出代码安全规范和开发安全指南,支持研发团队能力提升;
7、参与安全应急响应,针对应用入侵、代码后门、webshell、数据泄露等事件进行溯源分析与清理加固。

任职要求(重点强化代码 & 开发能力)
1、本科及以上学历,计算机、信息安全、软件工程等相关专业,具备 1-3 年应用安全、代码审计或渗透测试相关经验;
2、具备扎实的编程基础,能够熟练阅读并审计 Java/PHP/Python/Go/C# 中至少 2 种主流语言的源代码;
3、熟悉常见开发框架,如 SpringBoot、Struts、ThinkPHP、Laravel、FastAPI 等,掌握其常见漏洞及安全机制;
4、精通 Web 应用漏洞原理,不仅掌握通用漏洞挖掘,更擅长发现业务逻辑漏洞和代码底层安全隐患;
5、可独立完成白盒代码审计,熟练使用代码审计工具,能从源码层面定位漏洞根本成因;
6、熟练掌握 Python 脚本开发,能独立编写扫描脚本、POC、批量检测工具及日志分析脚本;
7、熟悉 Linux 环境操作、编译部署流程及中间件(Nginx/Tomcat)、数据库原理,了解代码编译、打包与依赖管理机制;
8、熟练使用 BurpSuite、漏洞扫描器、代码审计工具及版本控制工具 Git,具备逆向分析或 APP 加固逆向经验者优先;
9、具备良好的逻辑思维能力,能撰写专业的代码审计报告与漏洞修复方案,并为研发团队提供代码安全培训支持。

优先项
1、具备大型项目代码审计经验或 SDL 安全开发生命周期落地实践经验;
2、在漏洞平台有公开漏洞提交记录,或拥有 SRC 漏洞挖掘成果;
3、熟悉容器化、微服务架构、API 网关以及 OAuth/JWT 等应用场景下的安全防护;
4、持有 CISP-PTE、CISP-IRE 或注册代码审计相关认证者优先。
2026-10-01 12:26
IP属地:广东广州

职位福利

本科1-3年PythonJavaScriptSpring网络安全
企业发布信息图
深圳市睿服科技有限公司
不需要融资 · 1000-9999人
鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >
下载鱼泡直聘APP

附近适合您的职位

3-5万/月
Java1-3年本科搜索/推荐/广告经验
广州 海珠区
1.4-1.9万/月
Java3-5年本科SpringCloudMySQLRedisSpringOracle
广州 海珠区
5-9千/月
Java3-5年本科不接受居家办公SpringCloudMySQLMyBatisRedisSQL ServerSpring
广州 海珠区
7千-1万/月
Java1-3年本科MySQLSpringOracle
广州 海珠区
1.5-1.8万/月
Java3-5年大专不接受居家办公PHPRedisERP开发经验
广州 海珠区
1-1.5万/月
Java3-5年本科物联网经验分布式经验SpringCloudKafkaRedisSQL ServerSpring微服务经验MySQL保险产品开发经验MyBatisMongoDBOrac
广州 海珠区
1.3-2.2万/月
Java5-10年大专微服务架构Spring
广州 海珠区
2.5-5万/月
Java3-5年本科MySQLMyBatisRedisSpring
广州 海珠区
1.3-1.4万/月
Java1-3年本科JVM分布式经验微服务经验ZookeeperSpringCloudMySQLRedisDubbo
广州 海珠区