1. 负责对公司各业务系统定期进行安全检查和渗透测试,并对发现的重大漏洞制定解决方案
2. 协助相关部门做好漏洞修补和系统加固工作;
3. 协助开发部门,完成系统上线前的安全验证;
年终奖、即将上市
1. 负责对公司各业务系统定期进行安全检查和渗透测试,并对发现的重大漏洞制定解决方案
2. 协助相关部门做好漏洞修补和系统加固工作;
3. 协助开发部门,完成系统上线前的安全验证;
1. 精通Web攻击方法, sql注入、Xss攻击、命令注入、CSRF攻击、上传漏洞、解析漏洞等;
2. 对于逻辑漏洞挖掘有较为清晰的思路;
3. 熟悉常见脚本语言,能够进行WEB渗透测试,恶意代码检测和分析;
4. 具有较强的责任感、具备能够独立的开展工作的能力;
5. 熟悉主流的安全防护产品及测试工具;
6. 熟悉J2EE 开发架构,熟悉主流web框架。具有JAVA开发经验或JAVA工程安全审核能力(白盒测试)优先考虑;
7. 具有互联网公司或者金融行业安全从业经历,在安全杂志或者社区发表过优秀文章,有漏洞挖掘经验者优先考虑
备注:
工作地点:成都或深圳
学历要求:本科
薪资: 合理涨幅
有意者可将简历发至:caoshutao789@pingan.com.cn