代碼審計高級工程師職位描述與崗位職責任職要求
職位描述:
職責描述:
1.制定源代碼審計規范,全面有效的分析、解讀目標源代碼;
2.負責對程序源碼進行代碼審計和白盒測試,輸出審計和測試報告;
3.探究新的漏洞挖掘方向、手法;
4.研究、跟進最新最前沿的安全技術。
任職要求:
1.統招本科及以上學歷,3年以上相關經驗;
2.挖掘應用程序、內核中未知的安全漏洞和代碼缺陷,并對漏洞進行驗證、報告;
3.挖掘PHP、Java、ASP、ASPX程序中未知的安全漏洞和代碼缺陷,并對漏洞進行驗證、報告;
4.熟悉C、C++語言、Python語言,熟悉Windows/Linux系統;
5.熟悉主流的web框架,如thinkphp、opencms等;
6.深入了解PHP、JAVA、ASP、ASPX編程,具有一定的編程能力,;
7.熟悉常見的漏洞原因、原理、可利用性、風險程度等;
8.熟練掌握主流的源代碼審計工具,如CheckmarxCxEnterprise、ArmorizeCodeSecure、FortifySCA、RIPS等;
9.具有大型項目的代碼審計經驗,擁有獨立CVE兩個以上。
加分項:
1.具有團隊合作能力,可攜小伙伴組團入職者優先;
2.熟悉編譯原理,熟悉常用數據結構,,如二叉樹、單雙鏈表等者優先。
篇2:造價審計工程師崗位職責造價審計工程師職責任職要求
造價審計工程師崗位職責
崗位職責:
1、負責編制工程項目的實施成本估算、預算,為管理層提供決策參考和依據;
2、對工程建設項目過程中的動態成本進行監控管理、落實內部成本管控流程;
3、參與施工組織方案設計、施工圖設計等環節方案及圖紙的審查工作,負責控制其經濟性;
4、及時準確完成工程項目部各類工程變更的計價工作,并負責經濟類變更的對外單位溝通、協調工作;
5、編制工程竣工結、決算文件,配合第三方工程審計工作。
任職要求:
1、大學大專以上學歷,工程造價類(安裝專業)相關專業畢業;
2、具有安裝工程施工企業、造價咨詢公司、智能化工程施工企業等從事5年以上造價類工作經驗;
3、具有工程現場經驗,能獨立完成安裝工程算量(智能化工程尤佳)、工程預、結算;了解市場行情,熟練應用工程計價軟件及各類辦公軟件;
4、熟悉相關管理及業務流程,具備安裝造價員資格或造價工程師資格;
5、有較強的溝通能力和組織協調能力。
篇3:信息安全審計工程師崗位職責任職要求
信息安全審計工程師崗位職責
職責描述:
1、為公司的信息安全資質的申請、提供合規支持和內部信息安全建設;
2、具有出色的溝通交流能力,協助公司通過PCIDSS、ISO27001、ISO22301、信息安全風險評估等項目的認證;
3、具有出色的文檔編寫能力,能夠完成內部管理制度的編寫,并推動其落地;
4、跟蹤各項合規要求的落實情況,對于未符合項督促推動整改。
任職要求:
1、本科及以上學歷,能夠使用英語作為工作語言;
2、曾從事過企業信息安全相關工作,對于信息安全相關理論和實施方式有一定了解;
3、對PCIDSS,ISO27001,ISO20000等相關信息安全相關標準有了解為佳;
4、溝通能力強,具有較強的組織能力、推動能力,富有團隊協作精神,能承擔較大壓力;
5、具有安全測評機構工作經驗或企業內部信息安全評測、風險評估工作經驗者優先考慮。
信息安全審計工程師崗位