应用安全专家-【信息安全】
岗位信息
| 招聘单位 | 快手 |
|---|---|
| 官方更新时间 | 2026-05-29T14:17:50.000+08:00 |
职位描述
1、负责产品需求评审,安全评估,安全测试,代码审计,漏洞应急响应等工作;
2、跟踪安全动态,研究前沿安全技术,对互联网重大安全漏洞进行响应分析;
3、研究应用框架、组件安全缺陷并提供加固能力;
4、建设应用安全能力并落地(SAST、DAST、IAST等)。
任职要求
1、熟悉SDL体系并有落地经验;
2、熟练掌握漏洞原理,有独立挖掘和分析漏洞者优先;
3、熟练使用sqlmap、burpsuite、metasploit等常见安全测试工具,了解原理,熟悉代码并且对其进行过二次开发者优先;
4、熟悉java代码审计;
5、良好的编码能力。熟练使用Python或者Java; 熟悉mysql、redis等;
6、具有良好的沟通协调能力、较强的团队合作精神、优秀的执行能力;
7、有很强的分析问题和解决问题的能力。
优先条件
1、在大型互联网公司有落地DevSecOps经验者优先;
2、在各大SRC、乌云、freebuf等平台上发表或报告有独到见解、技术创新、思路创新的漏洞或文章;
3、熟悉移动app安全,理解app安全需求;熟悉app安全问题处理、预防的手段和方法;能够独立进行安卓、iOS平台的app逆向和安全测试;
4、精通某一安全的细分领域技术,如:代码审计、HIDS/WAF/扫描器等的规则编写、逆向技术、社会工程学、大数据情报分析等。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。