岗位要求
1. 技术能力:
• 熟练掌握Java语言及相关框架(如Spring、Hibernate、MyBatis等)。
• 深入理解常见Web安全漏洞及其防护方法(如OWASP Top 10)。熟悉常见业务漏洞。
• 熟悉主流代码审计工具(如SonarQube、Fortify、Checkmarx)和渗透测试工具(如Burp Suite)。
• 熟悉Java字节码和反编译技术,能够对恶意代码进行逆向分析。
2. 开发能力:
• 能够编写高效、可维护的代码。
• 有一定的自动化工具开发经验,熟悉Python、Go等语言者优先。
3. 安全知识:
• 深刻理解网络安全、数据加密、身份认证等技术。
• 熟悉常见Web服务器(如Tomcat、Nginx)的配置和优化。
4. 工作经验:
• 至少5 年以上的Java开发或安全审计相关经验。
• 有大型分布式系统或高并发场景下的开发经验优先。
5. 其他要求:
• 具备良好的团队协作和沟通能力。
• 持续学习的能力,能快速掌握新技术和新工具。
• 本科及以上学历
工作地点:泰国
工作时间:9小时周休一