Web 应用安全工程师
山东全职/兼职均可
更新于 2026-09-09
结合网站的账号、内容发布、上传和后台管理流程,识别安全薄弱点并推动可验证的修复。
岗位职责
- 在明确授权范围内检查登录会话、角色权限、接口鉴权和后台操作,排查越权及状态管理问题。
- 评估输入处理、富文本渲染、文件上传与外部链接相关风险,协助落实必要的过滤和校验。
- 参与代码与依赖审查,记录问题的影响条件、复现方式和修复建议。
- 配合开发验证修复结果,将常见问题转化为可持续执行的检查和开发约定。
- 完善安全日志与事件处置流程,保护用户数据,协调异常访问和账号风险的调查。
任职要求
- 理解常见 Web 漏洞、浏览器安全机制、身份认证和访问控制,能够阅读后端与前端代码。
- 熟悉 HTTP、Linux、SQL 和基本脚本开发,具备独立分析证据与排查问题的能力。
- 能把安全建议转化为可实施的业务改动,兼顾修复有效性和正常用户体验。
- 严格遵守测试授权范围和数据保密要求,能输出清晰的脱敏问题报告。
加分项(非必需)
- 有 Go Web 项目安全审查、上传安全或社区平台权限模型检查经验。
- 有安全问题修复验证、依赖治理或安全自动化经验。
投递资料
请提供经过授权且已脱敏的分析或修复案例,说明本人参与的环节;请勿提交真实用户数据或未公开漏洞细节。