首頁 > 制度大全 > 代碼審計高級工程師職位描述與崗位職責任職要求

代碼審計高級工程師職位描述與崗位職責任職要求

2024-07-26 閱讀 6352

職位描述

職責描述

1.制定源代碼審計規范,全面有效的分析、解讀目標源代碼;

2.負責對程序源碼進行代碼審計和白盒測試,輸出審計和測試報告;

3.探究新的漏洞挖掘方向、手法;

4.研究、跟進最新最前沿的安全技術。

任職要求

1.統招本科及以上學歷,3年以上相關經驗;

2.挖掘應用程序、內核中未知的安全漏洞和代碼缺陷,并對漏洞進行驗證、報告;

3.挖掘PHP、Java、ASP、ASPX程序中未知的安全漏洞和代碼缺陷,并對漏洞進行驗證、報告;

4.熟悉C、C++語言、Python語言,熟悉Windows/Linux系統;

5.熟悉主流的web框架,如thinkphp、opencms等;

6.深入了解PHP、JAVA、ASP、ASPX編程,具有一定的編程能力,;

7.熟悉常見的漏洞原因、原理、可利用性、風險程度等;

8.熟練掌握主流的源代碼審計工具,如CheckmarxCxEnterprise、ArmorizeCodeSecure、FortifySCA、RIPS等;

9.具有大型項目的代碼審計經驗,擁有獨立CVE兩個以上。

加分項:

1.具有團隊合作能力,可攜小伙伴組團入職者優先;

2.熟悉編譯原理,熟悉常用數據結構,,如二叉樹、單雙鏈表等者優先。

篇2:造價審計工程師崗位職責造價審計工程師職責任職要求

造價審計工程師崗位職責

崗位職責:

1、負責編制工程項目的實施成本估算、預算,為管理層提供決策參考和依據;

2、對工程建設項目過程中的動態成本進行監控管理、落實內部成本管控流程;

3、參與施工組織方案設計、施工圖設計等環節方案及圖紙的審查工作,負責控制其經濟性;

4、及時準確完成工程項目部各類工程變更的計價工作,并負責經濟類變更的對外單位溝通、協調工作;

5、編制工程竣工結、決算文件,配合第三方工程審計工作。

任職要求:

1、大學大專以上學歷,工程造價類(安裝專業)相關專業畢業;

2、具有安裝工程施工企業、造價咨詢公司、智能化工程施工企業等從事5年以上造價類工作經驗;

3、具有工程現場經驗,能獨立完成安裝工程算量(智能化工程尤佳)、工程預、結算;了解市場行情,熟練應用工程計價軟件及各類辦公軟件;

4、熟悉相關管理及業務流程,具備安裝造價員資格或造價工程師資格;

5、有較強的溝通能力和組織協調能力。

篇3:信息安全審計工程師崗位職責任職要求

信息安全審計工程師崗位職責

職責描述:

1、為公司的信息安全資質的申請、提供合規支持和內部信息安全建設;

2、具有出色的溝通交流能力,協助公司通過PCIDSS、ISO27001、ISO22301、信息安全風險評估等項目的認證;

3、具有出色的文檔編寫能力,能夠完成內部管理制度的編寫,并推動其落地;

4、跟蹤各項合規要求的落實情況,對于未符合項督促推動整改。

任職要求:

1、本科及以上學歷,能夠使用英語作為工作語言;

2、曾從事過企業信息安全相關工作,對于信息安全相關理論和實施方式有一定了解;

3、對PCIDSS,ISO27001,ISO20000等相關信息安全相關標準有了解為佳;

4、溝通能力強,具有較強的組織能力、推動能力,富有團隊協作精神,能承擔較大壓力;

5、具有安全測評機構工作經驗或企業內部信息安全評測、風險評估工作經驗者優先考慮。

信息安全審計工程師崗位