已过期

网络安全(Web)工程师 面议

职位性质
远程全职
工作地点
远程工作
职位分类
职位标签

职位描述

描述

可以独立的进行 web 应用程序及其相应基础设施进行漏洞评估、渗透测试、安全代码审查和安全架构审查

工作内容

  1. 针对关键更改执行威胁建模练习。
  2. 静态和动态代码测试( code review 、手动渗透测试等)
  3. 复杂 web 应用程序和全局 API 中的漏洞评估
  4. 在开发和运营生命周期中嵌入安全性
  5. 软件开发过程中使用的安全工具集的实施、维护和管理。

岗位要求

要求熟悉或具备下列技术:(不用每一条都会,大部分即可)

  1. SQL 注入( SQLi )
  2. XML 外部实体( XEE )
  3. 服务器端请求伪造( SSRF )
  4. 反序列化和对象注入
  5. OSINT 被动和主动侦察
  6. 有效载荷开发
  7. 特权提升
  8. 远程代码执行( RCE )
  9. 跨站点脚本( CSS )
  10. 跨站点请求伪造( CSRF )
  11. 攻击计划和执行(利用面向公众的服务、社会工程等)

如何申请

安全提示

远程.work严禁用人单位和招聘者用户做出任何损害求职者合法权益的违法违规行为,包括但不限于扣押求职者证件、收取求职者财物、向求职者集资、让求职者入股、诱导求职者异地入职、异地参加培训、违法违规使用求职者简历等,您一旦发现此类行为, 请立即举报。

推荐职位

项目背景:
1. Revamping payments infrastructure.
2. Integrating our software with Twilio, Olympic timing equipment, and equestrian organizations.
3. Feed ordering & scheduling improvements.
4. Converting core features into a basic mobile app.
5. Financial Tooling.

岗位职责:
● Work across the full stack, building highly scalable distributed solutions that enable positive user experiences and measurable business growth
● Develop new features and infrastructure in support of rapidly emerging business and project requirements
● Assume leadership of new projects, from conceptualization to deployment
● Ensure application performance, uptime, and scale, and maintain high standards for code quality and application design
● Participate in all aspects of software development, including design, implementation, and deployment
● Architect and provide guidance on building end-to-end systems optimized for speed and scale

职位要求:
1、6年 或 6 年 以上工作经验
2、大学本科或以上
3、熟练英语和口语
4、熟练掌握Django (Python
5、熟悉React / Javascript

薪资待遇:$4000 – $10000 美元 / 月。

如何申请

公司名称
UltimaHR
公司介绍
UltimaHR 专注于为欧美企业服务,提供面向国人的远程工作机会。
将职位分享到
远程.work-远程工作招聘网站
职位订阅
微信扫码关注微信服务号