DevCN
菜单
DevCN 公司信息

加入我们

用技术创造价值,和我们一起建设开发者社区。

加入我们

Web 应用安全工程师

山东全职/兼职均可
更新于 2026-09-09

结合网站的账号、内容发布、上传和后台管理流程,识别安全薄弱点并推动可验证的修复。

岗位职责

  • 在明确授权范围内检查登录会话、角色权限、接口鉴权和后台操作,排查越权及状态管理问题。
  • 评估输入处理、富文本渲染、文件上传与外部链接相关风险,协助落实必要的过滤和校验。
  • 参与代码与依赖审查,记录问题的影响条件、复现方式和修复建议。
  • 配合开发验证修复结果,将常见问题转化为可持续执行的检查和开发约定。
  • 完善安全日志与事件处置流程,保护用户数据,协调异常访问和账号风险的调查。

任职要求

  • 理解常见 Web 漏洞、浏览器安全机制、身份认证和访问控制,能够阅读后端与前端代码。
  • 熟悉 HTTP、Linux、SQL 和基本脚本开发,具备独立分析证据与排查问题的能力。
  • 能把安全建议转化为可实施的业务改动,兼顾修复有效性和正常用户体验。
  • 严格遵守测试授权范围和数据保密要求,能输出清晰的脱敏问题报告。

加分项(非必需)

  • 有 Go Web 项目安全审查、上传安全或社区平台权限模型检查经验。
  • 有安全问题修复验证、依赖治理或安全自动化经验。

投递资料

请提供经过授权且已脱敏的分析或修复案例,说明本人参与的环节;请勿提交真实用户数据或未公开漏洞细节。