好未来集团e度教育网 IPO

北京 ·IT/互联网 ·1000-9999人

源代码安全审计工程师

20-40K·14薪

北京

3-5年

本科

全职

职位描述
岗位职责
1.制定和维护公司源代码安全编程规范,提供源代码安全编程的咨询和培训工作;
2.负责公司业务系统的源代码安全审计工作,出具源代码安全审计报告,并跟进整改;
3.负责对常见漏洞如SQL注入、XSS、RCE等的原理、可利用性和风险程度等进行相关分析;
4.参与公司SDL安全建设工作,跟踪和分析业界最新的安全漏洞。
岗位要求
1.1年以上从业经验,具备PHP或Java的代码审计能力,有实际的代码漏洞挖掘经验;
2.对PHP、Java编程有较深入的了解,掌握PHP、Java、Python、C/C++、Go等主流开发语言
两种以上;
3.熟悉常见Web安全漏洞原理与防范,熟悉常见的渗透测试工具、源代码审计工具;
4.熟悉SDL流程,熟悉软件开发过程、安全设计、安全编码等;
5.自我驱动能力,具备良好的书面表达和沟通表达能力、良好的团队合作意识。
满足以下条件的优先录用:
1.有安全工具、安全平台开发经验者优先;
2.具备成熟的SDL工作经验,曾在互联网公司建立过SDL流程规范经验者优先;
3.独立挖掘过Java、PHP等开源程序0day漏洞,有CVE等证书者优先。
公司介绍
好未来(NYSETAL)是一家以内容能力与科技能力为基础,以科教、科创、科普为战略方向,助力人的终身成长,并持续探索创新的科技公司。好未来的前身学而思成立于2003年,2010年在美国纽交所正式挂牌交易。好未来以“爱与科技助力终身成长”为使命,致力成为持续创新的组织。
好未来旗下拥有学而思素养、学而思网校、学而思智能、彼芯、美校、学而思国际、学而思智能内容、学而思大学生、妈妈帮等品牌,并战略投资了赫石少儿体能等多个品牌。好未来以“三科”即科教、科创、科普为战略,满足人们终身成长需求。科教,用先进的科学技术助力家庭的学习与成长,助力行业的“数智化”转型,如学而思素养、学而思网校等推出了科学、人文、科技智造等丰富的素质教育产品;科创,通过科技创新,研发智能学习硬件和软件,如学而思智能内容、学而思智能硬件、美校等将学而思优质的学习内容、结构化的学习方法、高亲密度的学习服务进行封装,形成多元化产品:科普,如在抖音等平台上通过知识传播,帮助用户更智彗地发现、认知、选择和购买商品,为更多的用户和家庭创造价值。
好未来长期致力于社会公益,于2013年10月发起好未来公益基金会,以“帮助更多人平等享受教育资源”为宗旨,共享教育资源,支持多元化教育,通过“Al老师”普通话教学系统、双师课堂、起点计划、春芽在线教育公益平台等项目,用科技助力教育均衡发展。
北京海淀区中关村科贸电子城A座7层好未来
校园宣讲会

中国科学技术大学 宣讲会

西区学生活动中心学术报告厅

西安交通大学 宣讲会

教2-100(德育基地)

西安交通大学 宣讲会

就业中心一楼信息发布厅

武汉大学 宣讲会

就业中心第三报告厅

武汉大学 宣讲会

就业中心第三报告厅

查看全部校园宣讲会
面试经验

匿名用户

面试好未来集团e的教师·北京

感觉靠谱
面试:教师。细节还是很不错的,面试内容挺简单,基本能通过。
还不错,很容易通过,会询问高考分数,腾讯会议面试,之后还会有试讲, 最后再定薪酬
查看更多面经(1339)
相似职位