職位描述
該職位還未進行加V認(rèn)證,請仔細(xì)了解后再進行投遞!
職責(zé)描述:
1.上線前滲透測試,包括web類和APP類,針對安全需求點開展安全測試,確保系統(tǒng)符合安全設(shè)計要求,將安全漏洞解決在上線階段。
2.周期性滲透測試,包括web類和APP類,周期性對業(yè)務(wù)系統(tǒng)開展?jié)B透測試,發(fā)現(xiàn)存量安全漏洞
3.針對發(fā)現(xiàn)的安全漏洞,能夠提供安全建議與修復(fù)方式;
4.依據(jù)我中心安全基線對相關(guān)系統(tǒng)進行評估。
任職要求:
1.全日制本科(含)或同等教育水平及以上學(xué)歷,信息類、計算機、軟件類、安全類相關(guān)專業(yè);
2.誠實守信、遵紀(jì)守法;無入侵破壞行為、無竊取數(shù)據(jù)行為、無參與黑色產(chǎn)業(yè)鏈經(jīng)歷。
3.綜合素質(zhì)較好,具有較強的綜合分析、邏輯思維能力和團隊合作精神。
具體技術(shù)要求:
1.掌握Linux或Unix系統(tǒng)的使用。
2.熟悉各種安全漏洞利用原理及相應(yīng)的漏洞挖掘方法,具有項目滲透測試實踐經(jīng)驗。
3.掌握滲透測試工具和漏洞掃描工具(如Burpsuite、sqlmap、appscan、AWVS、kali等)。
4.熟悉移動平臺(Android/IOS)安全和系統(tǒng)運行機制。
5.熟悉Android/IOS系統(tǒng)調(diào)試和逆向工具的使用,了解打包、反編譯、破譯流程,并能熟悉最新的加固方式,具備脫殼/砸殼能力者優(yōu)先。
6.熟悉CTF攻防,有參與安全大賽的經(jīng)驗并取得一定名次者優(yōu)先。
7.具有CISSP、Security CISP-PTE、CISP-PTS等信息安全類專業(yè)認(rèn)證者優(yōu)先。
工作地點
地址:北京豐臺區(qū)北京-豐臺區(qū)中國民生銀行信用卡中心


職位發(fā)布者
HR
中國民生銀行股份有限公司信用卡中心

-
銀行
-
1000人以上
-
股份制企業(yè)
-
朝陽區(qū)建國門外大街建華南路17號現(xiàn)代柏聯(lián)大廈403.406
相似職位
-
海外儲能解決方案系統(tǒng)工程師 (MJ017907) 15000-30000元應(yīng)屆畢業(yè)生 不限寧德時代新能源科技股份有限公司
-
過程質(zhì)量工程師 15000-30000元應(yīng)屆畢業(yè)生 本科寧德時代新能源科技股份有限公司
-
電商客服 3000-5000元1年以上 不限福州有才網(wǎng)絡(luò)科技有限公司
-
新媒體運營(公眾號、視頻號) 5000-8000元應(yīng)屆畢業(yè)生 本科泉州迪特工業(yè)產(chǎn)品設(shè)計有限公司
-
網(wǎng)絡(luò)銷售 5000-8000元應(yīng)屆畢業(yè)生 大專廈門融匯億電子商務(wù)有限公司
-
新媒體運營(寵物方向) 7000-9000元應(yīng)屆畢業(yè)生 本科中國平安財產(chǎn)保險股份有限公司廈門分公司