職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
職責描述:
1.上線前滲透測試,包括web類和APP類,針對安全需求點開展安全測試,確保系統符合安全設計要求,將安全漏洞解決在上線階段。
2.周期性滲透測試,包括web類和APP類,周期性對業務系統開展滲透測試,發現存量安全漏洞
3.針對發現的安全漏洞,能夠提供安全建議與修復方式;
4.依據我中心安全基線對相關系統進行評估。
任職要求:
1.全日制本科(含)或同等教育水平及以上學歷,信息類、計算機、軟件類、安全類相關專業;
2.誠實守信、遵紀守法;無入侵破壞行為、無竊取數據行為、無參與黑色產業鏈經歷。
3.綜合素質較好,具有較強的綜合分析、邏輯思維能力和團隊合作精神。
具體技術要求:
1.掌握Linux或Unix系統的使用。
2.熟悉各種安全漏洞利用原理及相應的漏洞挖掘方法,具有項目滲透測試實踐經驗。
3.掌握滲透測試工具和漏洞掃描工具(如Burpsuite、sqlmap、appscan、AWVS、kali等)。
4.熟悉移動平臺(Android/IOS)安全和系統運行機制。
5.熟悉Android/IOS系統調試和逆向工具的使用,了解打包、反編譯、破譯流程,并能熟悉最新的加固方式,具備脫殼/砸殼能力者優先。
6.熟悉CTF攻防,有參與安全大賽的經驗并取得一定名次者優先。
7.具有CISSP、Security CISP-PTE、CISP-PTS等信息安全類專業認證者優先。
工作地點
地址:北京豐臺區北京-豐臺區中國民生銀行信用卡中心


職位發布者
HR
中國民生銀行股份有限公司信用卡中心

-
銀行
-
1000人以上
-
股份制企業
-
朝陽區建國門外大街建華南路17號現代柏聯大廈403.406